Dify Enterprise Editionを3.5.6から3.6.0にアップグレードした後、すべてのAPIリクエストが401 Unauthorizedになります。{"code":"unauthorized","message":"CSRFトークンが欠落しているか無効です。","status":401}

enterprise:
  enabled: true
  image:
    # g-hsod9681-docker.pkg.coding.net/dify-artifact/dify/dify-enterprise
    repository: langgenius/dify-enterprise
    tag: "0.12.5"
  replicas: 1
  resources: {}
  nodeSelector: {}
  affinity: {}
  tolerations: []
  readinessProbe:
    failureThreshold: 3
    httpGet:
      path: /v1/healthz
      port: 8082
      scheme: HTTP
    initialDelaySeconds: 30
    periodSeconds: 10
    successThreshold: 1
    timeoutSeconds: 3
  livenessProbe:
    failureThreshold: 3
    httpGet:
      path: /v1/healthz
      port: 8082
      scheme: HTTP
    initialDelaySeconds: 20
    periodSeconds: 10
    successThreshold: 1
    timeoutSeconds: 3
  extraEnv:
  # 必要に応じて独自の環境変数を適用してください。以下はデモです。
  # extraEnv:
  #   - name: ENV_FROM_COMMUNITY1
  #     value: env123
  #   - name: ENV_FROM_COMMUNITY2
  #     value: env123
  appSecretKey: "#REPLACE_ME#"
  adminAPIsSecretKeySalt: "#REPLACE_ME#"
  innerApi:
    enabled: true
  corsOrigins: "すべてのコンポーネントのドメイン(ここでは省略)"

これは3.5.6のデプロイ時に設定したCORSの方法で、有効でした。

しかし3.6.0以降ではこのパラメータがなくなり、gatewayに以下のパラメータが追加されています。

gateway:
  replicas: 1
  image:
    # g-hsod9681-docker.pkg.coding.net/dify-artifact/dify/enterprise_gateway
    repository: langgenius/enterprise_gateway
    tag: 0.13.0
  resources: {}
  nodeSelector: {}
  affinity: {}
  tolerations: []

  # CORSリクエストを許可する追加のオリジン
  # 空のままにすると、difyドメインのみが許可される
  allowOrigins:
    - すべてのコンポーネントのドメイン(ここでは省略)
    - すべてのコンポーネントのドメイン(ここでは省略)
    - すべてのコンポーネントのドメイン(ここでは省略)

これも設定しましたが、helm upgrade後に、ページの多くのリンクが401エラーになります。

以前の3.5.6のパラメータを一緒に追加しても効果がなく、現在の環境は完全に使用不能になっています。3.5.6にロールバックすると、apiコンポーネントのpodも起動できず、起動すらできません。

ログには以下の内容が表示されます:

/bin/bash: warning: setlocale: LC_ALL: cannot change locale (en_US.UTF-8)
/entrypoint.sh: line 7: warning: setlocale: LC_ALL: cannot change locale (en_US.UTF-8)
Running migrations
2025-12-12 09:28:01,267.267 INFO [MainThread] [utils.py:164] - NumExpr defaulting to 16 threads.
2025-12-12 09:28:06,241.241 INFO [MainThread] [aws_s3_storage.py:27] - Using ak and sk for S3
Preparing database migration…
Starting database migration.
INFO [alembic.runtime.migration] Context impl PostgresqlImpl.
INFO [alembic.runtime.migration] Will assume transactional DDL.
ERROR [flask_migrate] Error: Can’t locate revision identified by ‘03f8dcbc611e’

現在の状態では、ロールバックもできず、アップグレード後のリクエストはすべて401エラーとなり、環境全体が使用不能になっています。