Skip to content

feat(api): add CORS configuration to security settings - #23

Merged
mgrablo merged 1 commit into
masterfrom
feat/api-cors-config
Mar 9, 2026
Merged

mgrablo merged 1 commit into
masterfrom
feat/api-cors-config

Conversation

@mgrablo

@mgrablo mgrablo commented Mar 9, 2026

Copy link
Copy Markdown
Owner

This pull request adds comprehensive CORS (Cross-Origin Resource Sharing) support to the API, making CORS configuration customizable via application properties. The changes introduce a new configuration structure for CORS, update the security configuration to use these settings, and apply the new CORS options in all relevant application environments.

CORS Configuration Support

  • Added a nested CorsProperties record to SecurityProperties to allow CORS settings (origins, methods, headers, credentials) to be configured via properties files. (SecurityProperties.java)
  • Updated all application property files (application.yaml, application-dev.yaml, application-test.yaml) to include CORS settings under app.security.cors. [1] [2] [3]

Security Configuration Updates

  • Modified SecurityConfiguration to inject SecurityProperties, enable CORS in the security filter chain, and provide a CorsConfigurationSource bean that reads settings from configuration. (SecurityConfiguration.java) [1] [2] [3]

@mgrablo
mgrablo force-pushed the feat/api-cors-config branch from 8a28a46 to 6990ab7 Compare March 9, 2026 18:50
@mgrablo
mgrablo merged commit 9e32bee into master Mar 9, 2026
1 check passed
@mgrablo
mgrablo deleted the feat/api-cors-config branch March 9, 2026 18:53
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant