Files
Socialflow/docker-compose.yml
T
Claude 3af7f9418b fix(oauth): déduire l'URI de redirection du domaine public réel
Sans APP_URL, Facebook et TikTok recevaient
http://localhost:5555/api/{facebook,tiktok}/callback : une URI que les
fournisseurs refusent, donc aucune page connectable derrière un reverse
proxy. Le repli localhost n'est plus utilisé que hors requête HTTP ; en
service, la base publique est reconstruite depuis X-Forwarded-Proto /
X-Forwarded-Host (trust proxy est déjà activé).

- `resolvePublicBaseUrl(req)` centralise la résolution (APP_URL prioritaire)
- l'URI de redirection est déduite de la requête au démarrage du flux, à
  l'échange du code et dans l'affichage des paramètres : les trois restent
  identiques, comme l'exige OAuth
- docker-compose ne force plus APP_URL à localhost, qui rendait l'auto
  détection inopérante
- cookie de session en `secure: 'auto'` à défaut d'APP_URL, pour ne pas
  émettre un cookie non sécurisé derrière un proxy HTTPS

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Db2EazEcvnqgTTeg8oGTif
2026-09-11 18:01:28 +00:00

100 lines
2.7 KiB
YAML

version: '3.8'
services:
# Base de données PostgreSQL
postgres:
image: postgres:16-alpine
container_name: socialflow-db
restart: unless-stopped
ports:
- "4523:4523"
environment:
POSTGRES_DB: ${PGDATABASE:-socialflow}
POSTGRES_USER: ${PGUSER:-socialflow}
POSTGRES_PASSWORD: ${PGPASSWORD:-changeme}
PGPORT: 4523
volumes:
- postgres_data:/var/lib/postgresql/data
networks:
- internal
- nginx_default
healthcheck:
test: [ "CMD-SHELL", "pg_isready -U ${PGUSER:-socialflow}" ]
interval: 10s
timeout: 5s
retries: 5
# Application Social Flow
app:
build:
context: .
dockerfile: Dockerfile
container_name: socialflow-app
restart: unless-stopped
environment:
NODE_ENV: production
PORT: 5555
DATABASE_URL: postgresql://${PGUSER:-socialflow}:${PGPASSWORD:-changeme}@postgres:4523/${PGDATABASE:-socialflow}
OPENROUTER_API_KEY: ${OPENROUTER_API_KEY}
GEMINI_API_KEY: ${GEMINI_API_KEY}
SESSION_SECRET: ${SESSION_SECRET:-your-secret-key-change-me}
# URL publique (ex. https://socialflow.exemple.fr). Laissée vide, elle est
# déduite des en-têtes du reverse proxy — ne jamais forcer localhost ici,
# les URI de redirection OAuth (Facebook/TikTok) en dépendent.
APP_URL: ${APP_URL:-}
# URL interne Docker pour que ffmpeg-api puisse télécharger les fichiers audio
INTERNAL_APP_URL: http://socialflow-app:5555
# Configuration FFmpeg Service
FFMPEG_API_URL: http://ffmpeg-api:8000
FFMPEG_API_KEY: ${FFMPEG_API_KEY:-socialflow-secret-ffmpeg-key}
networks:
- internal
- nginx_default
depends_on:
postgres:
condition: service_healthy
volumes:
- encryption_key:/app/.encryption-key-data
- audio_uploads:/app/uploads/audio
- media_uploads:/app/uploads/media
- logos_uploads:/app/uploads/logos
- stories_uploads:/app/uploads/stories
command: npm run start
# Service FFmpeg dédié
ffmpeg-api:
build:
context: ./ffmpeg-service
dockerfile: Dockerfile
container_name: socialflow-ffmpeg
restart: unless-stopped
environment:
API_KEY: ${FFMPEG_API_KEY:-socialflow-secret-ffmpeg-key}
networks:
- internal
expose:
- "8000"
volumes:
postgres_data:
driver: local
encryption_key:
driver: local
audio_uploads:
driver: local
media_uploads:
driver: local
logos_uploads:
driver: local
stories_uploads:
driver: local
networks:
# Réseau interne pour la communication DB <-> App
internal:
driver: bridge
# Réseau externe pour nginx reverse proxy
nginx_default:
external: true