fix(mcp-server): restrict CORS to same-origin only

Replace wildcard `Access-Control-Allow-Origin: *` with same-origin check,
preventing external websites from accessing MCP server APIs via cross-origin requests.
This commit is contained in:
dayuan.jiang
2026-03-24 11:40:14 +09:00
parent 524b77a948
commit c1f09191d2
3 changed files with 9 additions and 6 deletions

View File

@@ -1,6 +1,6 @@
{
"name": "@next-ai-drawio/mcp-server",
"version": "0.1.16",
"version": "0.1.17",
"description": "MCP server for Next AI Draw.io - AI-powered diagram generation with real-time browser preview",
"type": "module",
"main": "dist/index.js",