diff --git a/config/initializers/cors.rb b/config/initializers/cors.rb index 7117dbb..b15ace3 100644 --- a/config/initializers/cors.rb +++ b/config/initializers/cors.rb @@ -18,9 +18,11 @@ Rails.application.config.middleware.insert_before 0, Rack::Cors do # # XXX: Al terminar de entender esto nos pasó que el servidor recibe # la petición de todas maneras, con lo que no estamos previniendo - # que nos hablen, sino que lean información. + # que nos hablen, sino que lean información. Solo va a funcionar si + # el servidor no tiene el Preflight cacheado. # # TODO: Limitar el acceso desde Nginx también. + # # TODO: Poder consultar por sitios por todas sus URLs posibles. origins do |source, _| # Cacheamos la respuesta para no tener que volver a procesarla