# Feature activa: F-158 — POS use same-origin API proxy on LAN ## Problema El TPV abierto en `http://192.168.18.93:3006` ejecuta peticiones del navegador contra `http://localhost:3000`. En un cliente LAN, `localhost` apunta al propio cliente y produce `ERR_CONNECTION_REFUSED`. ## Alcance - El cliente POS usa rutas same-origin `/api/...`. - El route handler de Next.js reenvía las peticiones al backend privado (`127.0.0.1:3000`). - El proxy conserva cookies de sesión y `x-terminal-id`. - El login propaga `Set-Cookie` al navegador. - Next dev permite el origen LAN `192.168.18.93`. ## Aceptación 1. El navegador no solicita directamente `localhost:3000`. 2. `GET /api/pos/config` llega al backend mediante el proxy. 3. Login conserva la cookie de sesión. 4. POS build, TypeScript y `verify.sh` pasan.