diff --git a/apps/api/src/controllers/Webhooks.ts b/apps/api/src/controllers/Webhooks.ts index 0c597f9..5d85c16 100644 --- a/apps/api/src/controllers/Webhooks.ts +++ b/apps/api/src/controllers/Webhooks.ts @@ -53,8 +53,8 @@ export class Webhooks { } // Only allow HTTPS requests to official AWS SNS endpoints. - // The hostname must be exactly sns..amazonaws.com. - const SNS_HOST_RE = /^sns\.[a-z0-9-]+\.amazonaws\.com$/; + // The hostname must be exactly sns..amazonaws.com or sns..amazonaws.eu + const SNS_HOST_RE = /^sns\.[a-z0-9-]+\.amazonaws\.(com|eu)$/; if (parsedURL.protocol !== 'https:' || !SNS_HOST_RE.test(parsedURL.hostname)) { signale.warn(`SNS SubscriptionConfirmation rejected — disallowed SubscribeURL host: ${parsedURL.hostname}`); return res.status(400).json({success: false, message: 'Invalid SubscribeURL'});