Fix CSRF behind Nginx by configuring trusted origins via environment.
Reads CSRF_TRUSTED_ORIGINS and USE_HTTPS from env so admin login works correctly behind HTTPS reverse proxies. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -1,3 +1,10 @@
|
||||
# Django (Produktion)
|
||||
DJANGO_DEBUG=False
|
||||
DJANGO_SECRET_KEY=change-me
|
||||
ALLOWED_HOSTS=faktenkompass.example.com
|
||||
CSRF_TRUSTED_ORIGINS=https://faktenkompass.example.com
|
||||
USE_HTTPS=True
|
||||
|
||||
# OpenAI API-Schlüssel für den Fakten-Assistenten im Admin
|
||||
OPENAI_API_KEY=sk-...
|
||||
|
||||
|
||||
Reference in New Issue
Block a user