"use strict"; var __defProp = Object.defineProperty; var __getOwnPropDesc = Object.getOwnPropertyDescriptor; var __getOwnPropNames = Object.getOwnPropertyNames; var __hasOwnProp = Object.prototype.hasOwnProperty; var __export = (target, all) => { for (var name in all) __defProp(target, name, { get: all[name], enumerable: true }); }; var __copyProps = (to, from, except, desc) => { if (from && typeof from === "object" || typeof from === "function") { for (let key of __getOwnPropNames(from)) if (!__hasOwnProp.call(to, key) && key !== except) __defProp(to, key, { get: () => from[key], enumerable: !(desc = __getOwnPropDesc(from, key)) || desc.enumerable }); } return to; }; var __toCommonJS = (mod) => __copyProps(__defProp({}, "__esModule", { value: true }), mod); var cors_exports = {}; __export(cors_exports, { corsMiddleware: () => corsMiddleware }); module.exports = __toCommonJS(cors_exports); var import_rjweb_server = require("rjweb-server"); var import_env = require("../env"); const ALLOWED_ORIGINS = /* @__PURE__ */ new Set([import_env.env.PP_BASE_URL]); const corsMiddleware = new import_rjweb_server.Middleware("CORS Middleware", "1.0.0").httpRequest(async (_config, _server, _context, ctr) => { const origin = ctr.headers.get("origin") || ""; if (ALLOWED_ORIGINS.has(origin) || import_env.env.NODE_ENV === "development") { ctr.headers.set("Access-Control-Allow-Origin", origin || "*"); ctr.headers.set("Access-Control-Allow-Credentials", "true"); ctr.headers.set("Access-Control-Allow-Methods", "GET,POST,PUT,PATCH,DELETE,OPTIONS"); ctr.headers.set("Access-Control-Allow-Headers", "Content-Type,Authorization,X-Requested-With"); } }).export(); // Annotate the CommonJS export names for ESM import in node: 0 && (module.exports = { corsMiddleware }); //# sourceMappingURL=cors.js.map