mirror of
https://github.com/R0m1k3/LogiFlow.git
synced 2026-10-12 01:37:40 +02:00
- Fichiers statiques servis avant la session (plus de requêtes SQL par asset), /assets en cache immuable 1 an, index.html en no-cache, et compression gzip/brotli des réponses (dépendance compression, externe dans le bundle esbuild du Dockerfile). - req.user (déjà chargé par deserializeUser) réutilisé dans les handlers au lieu de relire l'utilisateur et ses magasins à chaque appel ; GET /api/user ne refait plus de requête. - Listes : le magasin joint est réduit aux champs lus par l'interface (plus de logo base64 ni de configuration SMTP/NocoDB dans chaque ligne), plus aucune empreinte de mot de passe dans les créateurs/auteurs ni dans /api/users. - N+1 supprimés (/api/users, annonces, historique SAV, caches de vérification des factures), requêtes indépendantes en parallèle (stats, analytics, météo, getDelivery, getUserWithGroups), jointure multiplicative des statistiques par magasin corrigée. - Échéancier limité au magasin demandé ; filtre status sur GET /api/deliveries. - Index de performance créés en arrière-plan au démarrage (CREATE INDEX CONCURRENTLY, reliquats invalides purgés sans verrou exclusif). - La connexion n'attend plus la sauvegarde quotidienne ; purge du cache des factures active en production ; logs volumineux retirés des chemins chauds ; NODE_ENV fixé dans l'image. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01MsDJjQrAggcJwbbBtKhgyb
92 lines
2.8 KiB
TypeScript
92 lines
2.8 KiB
TypeScript
import express, { type Request, Response, NextFunction } from "express";
|
|
import compression from "compression";
|
|
import cookieParser from "cookie-parser";
|
|
import { registerRoutes } from "./routes.js";
|
|
import { setupVite, serveStatic } from "./vite.js";
|
|
import {
|
|
setupSecurityHeaders,
|
|
setupRateLimiting,
|
|
setupInputSanitization,
|
|
setupCsrfProtection,
|
|
setupCsrfTokenEndpoint
|
|
} from "./security.js";
|
|
|
|
// Forcer la création de la table webhook_bap_config au démarrage de l'application
|
|
if (process.env.NODE_ENV === 'production') {
|
|
const { ensureWebhookBapConfigTable } = await import('./createWebhookTable.js');
|
|
await ensureWebhookBapConfigTable();
|
|
}
|
|
|
|
// Initialize weather system
|
|
console.log('🌤️ [STARTUP] Initializing weather system...');
|
|
const { initializeWeatherConfig } = await import('./weatherAutoConfig.js');
|
|
await initializeWeatherConfig();
|
|
console.log('✅ [STARTUP] Weather system initialized');
|
|
|
|
const app = express();
|
|
|
|
// Compression gzip des réponses, en premier pour couvrir toutes les réponses
|
|
app.use(compression());
|
|
|
|
// Parse cookies (required for CSRF)
|
|
app.use(cookieParser());
|
|
|
|
app.use(express.json({ limit: '10mb' }));
|
|
app.use(express.urlencoded({ extended: false, limit: '10mb' }));
|
|
|
|
// Setup security middlewares
|
|
console.log('🔐 [STARTUP] Setting up security middlewares...');
|
|
setupSecurityHeaders(app);
|
|
setupRateLimiting(app);
|
|
setupInputSanitization(app);
|
|
|
|
// CSRF Protection (only in production to avoid dev friction)
|
|
if (process.env.NODE_ENV === 'production') {
|
|
setupCsrfProtection(app);
|
|
console.log('✅ [STARTUP] CSRF protection enabled');
|
|
}
|
|
|
|
// CSRF token endpoint (always available for frontend to fetch token)
|
|
setupCsrfTokenEndpoint(app);
|
|
console.log('✅ [STARTUP] Security middlewares configured');
|
|
|
|
app.use((req, res, next) => {
|
|
const start = Date.now();
|
|
res.on("finish", () => {
|
|
const duration = Date.now() - start;
|
|
if (req.path.startsWith("/api")) {
|
|
console.log(`${req.method} ${req.path} ${res.statusCode} in ${duration}ms`);
|
|
}
|
|
});
|
|
next();
|
|
});
|
|
|
|
const server = await registerRoutes(app);
|
|
|
|
// Tâches de maintenance périodiques (purge du cache factures expiré)
|
|
const { startMaintenanceJobs } = await import('./maintenance.js');
|
|
startMaintenanceJobs();
|
|
|
|
app.use((err: any, _req: Request, res: Response, next: NextFunction) => {
|
|
// Réponse déjà commencée : on laisse Express clore la connexion
|
|
if (res.headersSent) {
|
|
return next(err);
|
|
}
|
|
const status = err.status || err.statusCode || 500;
|
|
const message = err.message || "Internal Server Error";
|
|
console.error('Server error:', { status, message, error: err });
|
|
res.status(status).json({ message });
|
|
});
|
|
|
|
// Setup Vite in development
|
|
if (app.get("env") === "development") {
|
|
await setupVite(app, server);
|
|
} else {
|
|
serveStatic(app);
|
|
}
|
|
|
|
const port = 5000;
|
|
server.listen(port, "0.0.0.0", () => {
|
|
console.log(`serving on port ${port}`);
|
|
});
|