# Coaster World v1.99.9.28

## Correctif boucle HTTPS / authentification multi-navigateurs

- Retrait du middleware serveur `EnforceCanonicalHttps` ajouté en v1.99.9.27 : sur certaines configurations publiques/reverse-proxy, Laravel pouvait considérer une requête HTTPS comme HTTP et rediriger en boucle vers la même URL HTTPS.
- Conservation de la génération canonique des URL Laravel en HTTPS (`APP_URL`, `URL::useOrigin`, `URL::forceHttps`) afin que connexion, déconnexion, formulaires et redirections restent en `https://coaster-world.com`.
- Ajout d'une canonicalisation très précoce côté navigateur : si l'utilisateur arrive réellement en HTTP ou sur `www`, le navigateur remplace l'adresse par l'origine HTTPS canonique avant le chargement de l'application.
- L'endpoint Let's Encrypt `/.well-known/acme-challenge/` n'est pas concerné par cette canonicalisation.
- Aucun changement SQL.
