Onderdeel van #1063 — Fase 1, plan-migratie op .NET 9.
Doel
Alle plekken vinden en aanpassen waar de Blazor Admin-GUI en de Static Web App naar de Function
App-hostname verwijzen, zodat de cutover in FLEX-09 een schakelaar is en geen zoektocht.
Context
Omdat in-place plan-migratie niet bestaat, krijgt de nieuwe app een andere hostname. De SWA dient
alleen statische bestanden — er is geen SWA-proxying — dus de Blazor WASM-client roept de Function App
rechtstreeks aan met een Bearer-token. Elke plek waar die basis-URL vandaan komt, moet mee.
CORS is hier het stille faalpunt: een CORS-fout is niet zichtbaar in de CI, niet op :5242 en niet op
de SWA CLI-emulator op :4280. Hij verschijnt pas in de browserconsole van de live-omgeving, en dan
als een pagina die leeg blijft in plaats van een duidelijke foutmelding.
Taken
Acceptatiecriteria
- Er is een uitputtende lijst van plekken die de hostname bevatten, en alle staan op een
configuratiewaarde — geen enkele hardcoded hostname in broncode (multi-club-invariant)
- CORS is zo geconfigureerd dat een ingelogde sessie op de SWA daadwerkelijk gegevens laadt vanaf de
Flex-app, geverifieerd in een browser, niet alleen met een HTTP-statuscode
- De CSP-guard op de publish-output slaagt nog
Redactieplicht
Geen echte SWA-URL, hostname of clubdomein in dit issue of in een PR-body. Placeholders:
[swa-url].azurestaticapps.net, func-[clubcode]-sportlink, [club-domein].
Afhankelijkheden
Volgt op FLEX-05, hangt samen met FLEX-06 (redirect-URI's). Blokkeert FLEX-09.
Onderdeel van #1063 — Fase 1, plan-migratie op .NET 9.
Doel
Alle plekken vinden en aanpassen waar de Blazor Admin-GUI en de Static Web App naar de Function
App-hostname verwijzen, zodat de cutover in FLEX-09 een schakelaar is en geen zoektocht.
Context
Omdat in-place plan-migratie niet bestaat, krijgt de nieuwe app een andere hostname. De SWA dient
alleen statische bestanden — er is geen SWA-proxying — dus de Blazor WASM-client roept de Function App
rechtstreeks aan met een Bearer-token. Elke plek waar die basis-URL vandaan komt, moet mee.
CORS is hier het stille faalpunt: een CORS-fout is niet zichtbaar in de CI, niet op
:5242en niet opde SWA CLI-emulator op
:4280. Hij verschijnt pas in de browserconsole van de live-omgeving, en danals een pagina die leeg blijft in plaats van een duidelijke foutmelding.
Taken
BlazorAdmin/wwwroot/appsettings.Production.template.json(CI-substitutie)BlazorAdmin/wwwroot/appsettings.json(localhost-config)staticwebapp.config.json(
[swa-url].azurestaticapps.net) en, indien in gebruik, het eigen domeinsite-scoped certificaten, een ander model dan het huidige
docs/CUSTOM-DOMAIN.mdnalopen op hostnames en redirect-URI'sfvan de verificatielus nog slaagt op de publish-output(geen inline script, geen import-map) — die is onafhankelijk van dit issue, maar een
hostname-wijziging in
index.html-templating is precies het soort verandering dat hem breektvóór de cutover in een echte browser te verifiëren is
Acceptatiecriteria
configuratiewaarde — geen enkele hardcoded hostname in broncode (multi-club-invariant)
Flex-app, geverifieerd in een browser, niet alleen met een HTTP-statuscode
Redactieplicht
Geen echte SWA-URL, hostname of clubdomein in dit issue of in een PR-body. Placeholders:
[swa-url].azurestaticapps.net,func-[clubcode]-sportlink,[club-domein].Afhankelijkheden
Volgt op FLEX-05, hangt samen met FLEX-06 (redirect-URI's). Blokkeert FLEX-09.