Docker-Images bauen und veröffentlichen / build (, omsorgCore/Dockerfile, omsorgcore) (push) Successful in 3s
Docker-Images bauen und veröffentlichen / build (, omsorgWeb/Dockerfile, omsorgweb) (push) Successful in 4s
Docker-Images bauen und veröffentlichen / build (, omsorgapp/Dockerfile, omsorgapp) (push) Successful in 3s
The root .htaccess forces HTTPS via `RewriteCond %{HTTPS} !=on`. Behind a
reverse proxy that terminates TLS and forwards to Apache over plain HTTP,
%{HTTPS} is always "off" - verified via mod_rewrite trace logging that
this is NOT spoofable via SetEnvIf or a RewriteRule E-flag, despite that
being commonly recommended; %{HTTPS} reflects only the actual TLS
connection to Apache. Every request was therefore redirected to https://,
which the proxy forwarded back over HTTP, looping forever (browser: "the
page isn't redirecting properly").
Fix: .htaccess's redirect condition also accepts a trusted
X-Forwarded-Proto: https header as evidence the request is already
HTTPS. omsorgWeb/docker/000-default.conf additionally sets HTTPS=on in
the request environment when that header is present, so mod_headers'
`env=HTTPS` condition (HSTS header) still fires correctly - this part
doesn't affect mod_rewrite's %{HTTPS} but is unrelated to the redirect fix.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
OMSORG Website + OMSORG Connect Mitarbeiter-App Aktualisierung: - Mitarbeiter-App im übersichtlichen OMSORG-Connect/Discord-Stil neu angeordnet - Linke Seitenleiste mit Bereichen: Dashboard, Dienstplan, Chat, News, Dokumente, Fortbildung, Benefits, Ansprechpartner - Mobile Ansicht bleibt bedienbar und responsive - Bestehende Funktionen, Logins, Uploads, Formulare, E-Mail-Weiterleitung, Downloads und Adminbereich bleiben erhalten Upload: Den kompletten Inhalt dieses Ordners in den Server-Ordner htdocs hochladen und vorhandene Dateien ersetzen. Wichtig: Nach dem Hochladen Browser-Cache leeren oder im Inkognito-Fenster testen. Zugangsdaten werden nicht in dieser Datei gespeichert. Passwörter nur direkt in der App unter Admin vergeben.