mirror of
https://github.com/R0m1k3/Socialflow.git
synced 2026-10-11 17:26:45 +02:00
Sans APP_URL, Facebook et TikTok recevaient http://localhost:5555/api/{facebook,tiktok}/callback : une URI que les fournisseurs refusent, donc aucune page connectable derrière un reverse proxy. Le repli localhost n'est plus utilisé que hors requête HTTP ; en service, la base publique est reconstruite depuis X-Forwarded-Proto / X-Forwarded-Host (trust proxy est déjà activé). - `resolvePublicBaseUrl(req)` centralise la résolution (APP_URL prioritaire) - l'URI de redirection est déduite de la requête au démarrage du flux, à l'échange du code et dans l'affichage des paramètres : les trois restent identiques, comme l'exige OAuth - docker-compose ne force plus APP_URL à localhost, qui rendait l'auto détection inopérante - cookie de session en `secure: 'auto'` à défaut d'APP_URL, pour ne pas émettre un cookie non sécurisé derrière un proxy HTTPS Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Db2EazEcvnqgTTeg8oGTif
100 lines
2.7 KiB
YAML
100 lines
2.7 KiB
YAML
version: '3.8'
|
|
|
|
services:
|
|
# Base de données PostgreSQL
|
|
postgres:
|
|
image: postgres:16-alpine
|
|
container_name: socialflow-db
|
|
restart: unless-stopped
|
|
ports:
|
|
- "4523:4523"
|
|
environment:
|
|
POSTGRES_DB: ${PGDATABASE:-socialflow}
|
|
POSTGRES_USER: ${PGUSER:-socialflow}
|
|
POSTGRES_PASSWORD: ${PGPASSWORD:-changeme}
|
|
PGPORT: 4523
|
|
volumes:
|
|
- postgres_data:/var/lib/postgresql/data
|
|
networks:
|
|
- internal
|
|
- nginx_default
|
|
healthcheck:
|
|
test: [ "CMD-SHELL", "pg_isready -U ${PGUSER:-socialflow}" ]
|
|
interval: 10s
|
|
timeout: 5s
|
|
retries: 5
|
|
|
|
# Application Social Flow
|
|
app:
|
|
build:
|
|
context: .
|
|
dockerfile: Dockerfile
|
|
container_name: socialflow-app
|
|
restart: unless-stopped
|
|
environment:
|
|
NODE_ENV: production
|
|
PORT: 5555
|
|
DATABASE_URL: postgresql://${PGUSER:-socialflow}:${PGPASSWORD:-changeme}@postgres:4523/${PGDATABASE:-socialflow}
|
|
OPENROUTER_API_KEY: ${OPENROUTER_API_KEY}
|
|
GEMINI_API_KEY: ${GEMINI_API_KEY}
|
|
SESSION_SECRET: ${SESSION_SECRET:-your-secret-key-change-me}
|
|
# URL publique (ex. https://socialflow.exemple.fr). Laissée vide, elle est
|
|
# déduite des en-têtes du reverse proxy — ne jamais forcer localhost ici,
|
|
# les URI de redirection OAuth (Facebook/TikTok) en dépendent.
|
|
APP_URL: ${APP_URL:-}
|
|
# URL interne Docker pour que ffmpeg-api puisse télécharger les fichiers audio
|
|
INTERNAL_APP_URL: http://socialflow-app:5555
|
|
# Configuration FFmpeg Service
|
|
FFMPEG_API_URL: http://ffmpeg-api:8000
|
|
FFMPEG_API_KEY: ${FFMPEG_API_KEY:-socialflow-secret-ffmpeg-key}
|
|
networks:
|
|
- internal
|
|
- nginx_default
|
|
depends_on:
|
|
postgres:
|
|
condition: service_healthy
|
|
volumes:
|
|
- encryption_key:/app/.encryption-key-data
|
|
- audio_uploads:/app/uploads/audio
|
|
- media_uploads:/app/uploads/media
|
|
- logos_uploads:/app/uploads/logos
|
|
- stories_uploads:/app/uploads/stories
|
|
command: npm run start
|
|
|
|
# Service FFmpeg dédié
|
|
ffmpeg-api:
|
|
build:
|
|
context: ./ffmpeg-service
|
|
dockerfile: Dockerfile
|
|
container_name: socialflow-ffmpeg
|
|
restart: unless-stopped
|
|
environment:
|
|
API_KEY: ${FFMPEG_API_KEY:-socialflow-secret-ffmpeg-key}
|
|
networks:
|
|
- internal
|
|
expose:
|
|
- "8000"
|
|
|
|
volumes:
|
|
postgres_data:
|
|
driver: local
|
|
encryption_key:
|
|
driver: local
|
|
audio_uploads:
|
|
driver: local
|
|
media_uploads:
|
|
driver: local
|
|
logos_uploads:
|
|
driver: local
|
|
stories_uploads:
|
|
driver: local
|
|
|
|
networks:
|
|
# Réseau interne pour la communication DB <-> App
|
|
internal:
|
|
driver: bridge
|
|
|
|
# Réseau externe pour nginx reverse proxy
|
|
nginx_default:
|
|
external: true
|