[object Object]

← back to Wallco

wallco: mount _shared/api-vendor-redact -> proxy product image_url to /img/<token> in /api/search + /api/match-photo (kills vendor-name-in-CDN-filename leak)

e7401b711b7b6ac6dd2a5693f5257c63637465cf · 2026-06-03 21:10:33 -0700 · Steve

Files touched

Diff

commit e7401b711b7b6ac6dd2a5693f5257c63637465cf
Author: Steve <steve@designerwallcoverings.com>
Date:   Wed Jun 3 21:10:33 2026 -0700

    wallco: mount _shared/api-vendor-redact -> proxy product image_url to /img/<token> in /api/search + /api/match-photo (kills vendor-name-in-CDN-filename leak)
---
 server.js | 5 +++++
 1 file changed, 5 insertions(+)

diff --git a/server.js b/server.js
index 428374f..a803540 100644
--- a/server.js
+++ b/server.js
@@ -49,6 +49,11 @@ const upload = multer({
 
 const app = express();
 
+// Vendor-neutral: scrub vendor names + proxy image_url CDN urls -> /img/<token> in all
+// /api JSON, and serve GET /img/:token. wallco renders product <img> client-side from
+// /api/search + /api/match-photo responses, so this one mount covers its leak surface.
+app.use(require('../_shared/api-vendor-redact'));
+
 app.get(['/favicon.ico','/favicon.svg'], (req, res) => res.sendFile(require('path').join(__dirname, 'public', req.path.slice(1))));
 app.use(express.json({ limit: '2mb' }));
 app.use((_req, res, next) => {

← 652c5c2 Scrub residual vendor names from products.json (title/vendor  ·  back to Wallco  ·  (newest)