diff --git a/v1/Application.cfc b/v1/Application.cfc index 6dc682e..263fe3a 100644 --- a/v1/Application.cfc +++ b/v1/Application.cfc @@ -67,15 +67,17 @@ variables.framework.disableDashboard = false; variables.framework.unhandledPaths = "/flex2gateway"; variables.framework.allowCrossDomain = true; // соответствующие заголовки, включая Access-Control-Allow-Origin выставляются только при наличии заголовка origin в реквесте + //variables.framework.allowCrossDomain = ""; // перепишем явно, возвращая Origin variables.framework.globalHeaders = structNew(); variables.framework.globalHeaders["Access-Control-Expose-Headers"] = "Location"; + variables.framework.globalHeaders["Access-Control-Allow-Credentials"] = "true"; //variables.framework.globalHeaders["Access-Control-Allow-Origin"] = "*"; //*** не знаю, нужно ли - но просили этот заголовок //variables.framework.globalHeaders["X-MY-HEADER"] = "my header value for example"; //variables.framework.docs={}; - variables.framework.docs.APIName="MMS API"; - variables.framework.docs.APIVersion="3.26"; + variables.framework.docs.APIName="Deck API"; + variables.framework.docs.APIVersion="0.01"; request.UNDEFINED_USR_ID=-1; request.ANONYMOUS_USR_ID=2; @@ -92,12 +94,12 @@ - + - + ---> @@ -127,8 +129,14 @@ //////////////////////////////////////////////// // самым грубым образом получаем данные от IDP, не обрабатывая исключения - if (UCase(arguments.verb) EQ 'OPTIONS') return true; + //if (variables.framework.allowCrossDomain EQ "") { + //corsHeaders(); // *** нужно, чтобы variables.framework.allowCrossDomain="" иначе задвоятся заголовки + //} + + //if (UCase(arguments.verb) EQ 'OPTIONS') return newRepresentation().noData().withStatus("204","No Data").withHeaders({"Content-Type":"application/json;charset=utf-8"}); + if (UCase(arguments.verb) EQ 'OPTIONS') return true; + return true; var auth=""; if (structKeyExists(headers,"Authorization")) { auth=headers.Authorization; @@ -141,8 +149,7 @@ httpService.addParam(type = "HEADER", name = "Authorization", value = "#auth#"); //passthrough var resp = httpService.send(); var result = resp.getPrefix().filecontent; - //writeDump(result); abort; - + //writeDump(result); abort; var idpUserData=deserializeJson(result); arguments.requestArguments.companyUid=idpUserData.companyId; arguments.requestArguments.usrUid=idpUserData.contactId;//userId; //GUID! @@ -151,7 +158,7 @@ if (structIsEmpty(usrCustomerInfo)) return representationOf("Cannot find default specification for current user #result#").withStatus(422); arguments.requestArguments.usrId=usrCustomerInfo.usrId; //Integer! arguments.requestArguments.specificationId=usrCustomerInfo.specificationId; //Integer - + return true; //////////////////////////////////////////////////////////////////////////// @@ -267,6 +274,7 @@ + @@ -290,4 +298,441 @@ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + #local.resultSerialized# + + + +

Request Details:

+
+ + +
+