Supprime nginx : Express sert le frontend, ports peu utilisés
- Un seul conteneur applicatif : Express sert l'API, le frontend React compilé (fallback SPA, cache immutable sur /assets) et les images /uploads (nosniff + CSP default-src 'none') - En-têtes de sécurité (CSP stricte, X-Frame-Options DENY, etc.) portés de nginx vers helmet, compression gzip ajoutée - Application exposée sur le port 8321 (APP_PORT), PostgreSQL sur 127.0.0.1:56432 (DB_PORT, loopback uniquement pour l'admin locale) - TRUST_PROXY pilote la confiance aux en-têtes X-Forwarded-* (désactivé par défaut hors reverse-proxy) - Dockerfile multi-étages unique à la racine (build React → deps → image finale non-root, fs en lecture seule) Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Fkg15RCxNgUys4ru73He2o
This commit is contained in:
15 files changed
+203
-145
No files matched your search
+8
-2
@@ -22,5 +22,11 @@ MEMBER_INITIAL_PASSWORD=ChangeMe-Membre-2026!
|
||||
# Set to "true" when serving over HTTPS (adds Secure flag on cookies)
|
||||
COOKIE_SECURE=false
|
||||
|
||||
# Public port of the web frontend
|
||||
WEB_PORT=8080
|
||||
# Set to "true" only when running behind a reverse proxy (TLS termination)
|
||||
TRUST_PROXY=false
|
||||
|
||||
# Uncommon ports to avoid collisions with other services
|
||||
# Application (public web port)
|
||||
APP_PORT=8321
|
||||
# PostgreSQL, bound to 127.0.0.1 only (local admin access)
|
||||
DB_PORT=56432
|
||||
Reference in new issue
Block a user