diff --git a/v1/Application.cfc b/v1/Application.cfc
index 6dc682e..263fe3a 100644
--- a/v1/Application.cfc
+++ b/v1/Application.cfc
@@ -67,15 +67,17 @@
variables.framework.disableDashboard = false;
variables.framework.unhandledPaths = "/flex2gateway";
variables.framework.allowCrossDomain = true; // соответствующие заголовки, включая Access-Control-Allow-Origin выставляются только при наличии заголовка origin в реквесте
+ //variables.framework.allowCrossDomain = ""; // перепишем явно, возвращая Origin
variables.framework.globalHeaders = structNew();
variables.framework.globalHeaders["Access-Control-Expose-Headers"] = "Location";
+ variables.framework.globalHeaders["Access-Control-Allow-Credentials"] = "true";
//variables.framework.globalHeaders["Access-Control-Allow-Origin"] = "*"; //*** не знаю, нужно ли - но просили этот заголовок
//variables.framework.globalHeaders["X-MY-HEADER"] = "my header value for example";
//variables.framework.docs={};
- variables.framework.docs.APIName="MMS API";
- variables.framework.docs.APIVersion="3.26";
+ variables.framework.docs.APIName="Deck API";
+ variables.framework.docs.APIVersion="0.01";
request.UNDEFINED_USR_ID=-1;
request.ANONYMOUS_USR_ID=2;
@@ -92,12 +94,12 @@
-
+
-
+ --->
@@ -127,8 +129,14 @@
////////////////////////////////////////////////
// самым грубым образом получаем данные от IDP, не обрабатывая исключения
- if (UCase(arguments.verb) EQ 'OPTIONS') return true;
+ //if (variables.framework.allowCrossDomain EQ "") {
+ //corsHeaders(); // *** нужно, чтобы variables.framework.allowCrossDomain="" иначе задвоятся заголовки
+ //}
+
+ //if (UCase(arguments.verb) EQ 'OPTIONS') return newRepresentation().noData().withStatus("204","No Data").withHeaders({"Content-Type":"application/json;charset=utf-8"});
+ if (UCase(arguments.verb) EQ 'OPTIONS') return true;
+ return true;
var auth="";
if (structKeyExists(headers,"Authorization")) {
auth=headers.Authorization;
@@ -141,8 +149,7 @@
httpService.addParam(type = "HEADER", name = "Authorization", value = "#auth#"); //passthrough
var resp = httpService.send();
var result = resp.getPrefix().filecontent;
- //writeDump(result); abort;
-
+ //writeDump(result); abort;
var idpUserData=deserializeJson(result);
arguments.requestArguments.companyUid=idpUserData.companyId;
arguments.requestArguments.usrUid=idpUserData.contactId;//userId; //GUID!
@@ -151,7 +158,7 @@
if (structIsEmpty(usrCustomerInfo)) return representationOf("Cannot find default specification for current user #result#").withStatus(422);
arguments.requestArguments.usrId=usrCustomerInfo.usrId; //Integer!
arguments.requestArguments.specificationId=usrCustomerInfo.specificationId; //Integer
-
+
return true;
////////////////////////////////////////////////////////////////////////////
@@ -267,6 +274,7 @@
+
@@ -290,4 +298,441 @@
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ #local.resultSerialized#
+
+
+
+ Request Details:
+
+
+
+
+