Files
xiaoxia-saas/apps/api/main.py
T
API文档维护Agent 97b436d016 fix: 禁用 redirect_slashes 修复 307 重定向导致前端新建失败
- FastAPI 初始化添加 redirect_slashes=False,避免反向代理后
  307 重定向 URL 丢失 HTTPS 协议
- 移除 titles.py/voices.py/generation_tasks.py 路由中的尾斜杠
  ('/' → '','/tasks/' → '/tasks','/tasks/{id}/results/' → '/tasks/{id}/results')

Fixes: 前端调用 POST /api/v1/titles 等接口时 307 重定向到 http:// 导致失败
2026-06-28 22:00:25 +08:00

89 lines
2.9 KiB
Python

import os
from app.api.router import api_router, health_router
from app.config import settings
from app.middleware.exceptions import (
APIException,
api_exception_handler,
general_exception_handler,
http_exception_handler,
validation_exception_handler,
)
from app.middleware.logging import RequestLoggingMiddleware
from app.middleware.prometheus_metrics import PrometheusMetricsMiddleware, metrics_endpoint
from fastapi import FastAPI
from fastapi.exceptions import RequestValidationError
from fastapi.middleware.cors import CORSMiddleware
from fastapi.middleware.gzip import GZipMiddleware
from starlette.exceptions import HTTPException as StarletteHTTPException
from starlette.staticfiles import StaticFiles
app = FastAPI(
title="小虾 SaaS API",
description="自动化剪辑 SaaS 平台 API",
version=settings.APP_VERSION,
docs_url="/docs",
redoc_url="/redoc",
redirect_slashes=False,
)
app.add_exception_handler(APIException, api_exception_handler)
app.add_exception_handler(StarletteHTTPException, http_exception_handler)
app.add_exception_handler(RequestValidationError, validation_exception_handler)
app.add_exception_handler(Exception, general_exception_handler)
# P1-1: Fix CORS configuration security issue
# - allow_credentials=True is incompatible with allow_origins=["*"]
# - In production, only allow configured domains, not "*"
if settings.DEBUG:
allow_origins = settings.CORS_ORIGINS # Allow localhost in debug mode
else:
# In production, filter out any wildcard "*" origins
allow_origins = list({origin for origin in settings.CORS_ORIGINS if origin != "*"})
# Always ensure production domains are included
for domain in ("https://xiaoxiajianji.com", "https://saas.xiaoxiajianji.com"):
if domain not in allow_origins:
allow_origins.append(domain)
app.add_middleware(
CORSMiddleware,
allow_origins=allow_origins,
allow_credentials=True,
allow_methods=["GET", "POST", "PUT", "DELETE", "OPTIONS"],
allow_headers=["Authorization", "Content-Type"],
)
app.add_middleware(GZipMiddleware, minimum_size=1000)
app.add_middleware(RequestLoggingMiddleware)
app.add_middleware(PrometheusMetricsMiddleware)
app.include_router(health_router)
app.add_route("/metrics", metrics_endpoint, methods=["GET"])
app.include_router(api_router)
_generated_files_dir = os.getenv("GENERATED_FILES_DIR", "/app/generated")
os.makedirs(_generated_files_dir, exist_ok=True)
app.mount(
os.getenv("GENERATED_FILES_URL_PREFIX", "/generated-files"),
StaticFiles(directory=_generated_files_dir),
name="generated-files",
)
def create_app() -> FastAPI:
return app
@app.get("/")
async def root():
return {
"service": settings.APP_NAME,
"status": "running",
"version": settings.APP_VERSION,
}
if __name__ == "__main__":
import uvicorn
uvicorn.run(app, host=settings.API_HOST, port=settings.API_PORT)