@@ -337,15 +337,16 @@ export async function waitForTerrariumPublicEndpoints(
337337 includeAuth : boolean ,
338338 localIdpProvider : IntegrationIdpProvider
339339) : Promise < void > {
340- await waitForHttpStatusResolved ( `https://${ host . domains . manage } ` , [ 302 , 303 ] , { timeoutMs : 300000 , resolveIp : host . server . ipv4 } ) ;
341- await waitForHttpStatusResolved ( `https://${ host . domains . proxy } ` , [ 302 , 303 ] , { timeoutMs : 300000 , resolveIp : host . server . ipv4 } ) ;
342- await waitForHttpStatusResolved ( `https://${ host . domains . lxd } ` , [ 200 , 302 ] , { timeoutMs : 300000 , resolveIp : host . server . ipv4 } ) ;
343340 if ( includeAuth ) {
341+ // Surface local IdP discovery/TLS readiness before oauth2-proxy turns those failures into 500s.
344342 await waitForHttpStatusResolved ( localAuthDiscoveryUrl ( host . domains . auth , localIdpProvider ) , [ 200 ] , {
345343 timeoutMs : 300000 ,
346344 resolveIp : host . server . ipv4
347345 } ) ;
348346 }
347+ await waitForHttpStatusResolved ( `https://${ host . domains . manage } ` , [ 302 , 303 ] , { timeoutMs : 300000 , resolveIp : host . server . ipv4 } ) ;
348+ await waitForHttpStatusResolved ( `https://${ host . domains . proxy } ` , [ 302 , 303 ] , { timeoutMs : 300000 , resolveIp : host . server . ipv4 } ) ;
349+ await waitForHttpStatusResolved ( `https://${ host . domains . lxd } ` , [ 200 , 302 ] , { timeoutMs : 300000 , resolveIp : host . server . ipv4 } ) ;
349350}
350351
351352/** Verifies the UI endpoints and auth gates for a Terrarium management surface. */
0 commit comments