Skip to content

Add CORS middleware #12

Description

@jamisonbryant

Summary

Add a small, self-contained CORS middleware class in src/Middleware/CorsMiddleware.php (~50-60 lines).

Features

  • Configurable allowed origins via Configure::read('Cors')
  • Access-Control-Allow-Methods, Access-Control-Allow-Headers, Access-Control-Expose-Headers
  • OPTIONS preflight handling with early 200 return
  • Access-Control-Max-Age for preflight caching
  • Sensible defaults: allow * in development, require explicit origin in production

Motivation

CORS is essential for any API consumed by browser-based clients. No external dependency needed -- a minimal built-in class keeps the skeleton self-contained.

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Type

    No type

    Projects

    No projects

    Milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions