fix: don't use domain validator in acl matching logic

This commit is contained in:
Stavros
2026-08-22 21:17:08 +03:00
parent 4dc12c677c
commit 61d372b288
4 changed files with 54 additions and 25 deletions
+3 -1
View File
@@ -294,7 +294,9 @@ func (controller *OAuthController) getCookieDomain() string {
func (controller *OAuthController) isRedirectSafe(redirectURI string) bool {
v := validators.NewDomainValidator(validators.DomainValidatorOptions{
WithPort: true,
WithPort: true,
WithScheme: true,
AllowedSchemes: []string{"https", "http"},
})
_, err := v.SafeHostname(controller.runtime.AppURL)