Fix: Descripción (Saltos de líneas habilitados).

This commit is contained in:
2026-03-02 10:54:28 -03:00
parent 1bc93972ef
commit c60d7be293
3 changed files with 2 additions and 9 deletions

View File

@@ -34,7 +34,7 @@ public class AuthController : ControllerBase
HttpOnly = true, // Seguridad: JS no puede leer esto
Expires = expires,
Secure = true, // Solo HTTPS (Para tests locales 'Secure = false' temporalmente)
SameSite = SameSiteMode.Strict, // Protección CSRF (Strict para máxima seguridad, pero puede ser Lax si hay problemas con redirecciones y testeos locales)
SameSite = SameSiteMode.Strict,//SameSiteMode.Strict, Protección CSRF (Strict para máxima seguridad) - (Para tests locales SameSiteMode.Lax temporalmente)
IsEssential = true
};
Response.Cookies.Append(cookieName, token, cookieOptions);

View File

@@ -233,13 +233,6 @@ app.Use(async (context, next) =>
context.Response.Headers.Append("Access-Control-Allow-Private-Network", "true");
}
// Permitir que la petición OPTIONS pase sin más checks
if (context.Request.Method == "OPTIONS")
{
context.Response.StatusCode = 204; // No Content
return;
}
await next();
});
app.UseCors("AllowSpecificOrigin");

View File

@@ -42,7 +42,7 @@ public class CreateAdRequestDto
public string Currency { get; set; } = "ARS";
[StringLength(1000, ErrorMessage = "La descripción no puede superar los 1000 caracteres.")]
[RegularExpression(@"^(?!.*<script>).*$", ErrorMessage = "Contenido no permitido.")]
[RegularExpression(@"^(?s)(?!.*<script\b).*$", ErrorMessage = "Contenido no permitido.")]
[JsonPropertyName("description")]
public string Description { get; set; } = string.Empty;