Skip to main content
28 de agosto de 2026 Corrección de documentación Revisión recomendada

Afecta a

Equipos que exponen Tracer a clientes de navegador.

Qué cambió

La documentación ahora aclara que un CORS_ALLOWED_ORIGINS sin definir o vacío permite todos los orígenes. Configura una lista de permitidos explícita y separada por comas en producción. Esta es una corrección de documentación del comportamiento actual del runtime; no anuncia un release de runtime.

Impacto

Clasificación: Revisión recomendada.

Qué debes hacer

Revisa los valores de despliegue de Tracer. No dejes la variable vacía si esperas que CORS deniegue las solicitudes de navegador de origen cruzado.

Plazo

Revisa antes del próximo despliegue a producción.