Files
NewTube/docker/Dockerfile.origi
T
bruno f1f6138eb9
CI / build-and-test (push) Successful in 15m9s
feat(docs): documentation web des API (Swagger UI) liée depuis le menu
Le lien « API » du menu ouvre /api/docs (et /proxy/api/docs) : Swagger UI
auto-hébergé (swagger-ui-dist, aucun CDN, thème sombre), spécification chargée
depuis `${base}/openapi.json`.

/openapi.json devient exhaustif :
- inventaire généré depuis l'arbre Express (collectApiRoutes) : `:param` →
  `{param}`, `*` → `{path}`, miroirs /proxy/* et métadonnées écartés, préfixe
  /api retiré (le document porte les serveurs /api et /proxy/api) ;
- `app.all()` réduit à GET — ses 35 méthodes HTTP (acl, propfind, m-search…)
  entraient dans le document et figaient Swagger au bout de 2 groupes ;
- authentification marquée automatiquement (middlewares de route ET de préfixe,
  ex. `r.use('/download', …)`), route publique laissée publique ;
- tags + descriptions de groupe, résumés FR pour les routes courantes ;
- 3 schémas d'auth : bearerAuth (JWT), apiKeyAuth (X-API-Key), cookieAuth ;
- description : méthodes d'auth avec exemples, codes d'erreur et seuils de
  débit, section « Serveur MCP » avec snippet `mcpServers` et la liste des
  outils LUE dans mcp/server.mjs au démarrage (aucune liste à maintenir).

Dockerfile : `mcp/` copié dans l'image (cette lecture doit exister en prod).
package.json → 1.0.61 (tag de cette livraison).

Tests : api_coverage +3 cas (page /docs + assets, exhaustivité/méthodes/tags/
sécurité, 3 schémas + outils MCP dans la description) → 51/51 verts.
Vérifs instance locale : lien menu = /proxy/api/docs, 114 opérations rendues
sur 12 groupes, bouton Authorize + section MCP visibles, zéro erreur console.
2026-10-03 00:33:46 -04:00

70 lines
2.5 KiB
Docker

# syntax=docker/dockerfile:1
# -------------------- Build stage --------------------
FROM node:20-bookworm AS builder
WORKDIR /app
# Install dependencies
COPY package*.json ./
RUN npm ci
# Copy sources
COPY . .
# Build Angular app (outputs to ./dist)
RUN npx ng build --configuration=production
# Prune dev dependencies to keep only production deps for runtime copy
RUN npm prune --omit=dev
# -------------------- Runtime stage --------------------
FROM node:20-bookworm-slim AS runner
ENV NODE_ENV=production \
YOUTUBE_DL_SKIP_PYTHON_CHECK=1
WORKDIR /app
# Create required runtime directories
RUN mkdir -p /app/db /app/tmp/downloads
# youtube-dl-exec (yt-dlp) requires Python at runtime.
# curl_cffi is required by yt-dlp impersonation AND by the Rumble provider's
# Cloudflare bypass helper (server/providers/rumble_fetch.py).
RUN apt-get update \
&& apt-get install -y --no-install-recommends python3 python-is-python3 python3-pip ca-certificates curl \
&& rm -rf /var/lib/apt/lists/* \
&& python3 -m pip install --no-cache-dir --break-system-packages curl_cffi 2>/dev/null \
|| python3 -m pip install --no-cache-dir curl_cffi
# Copy runtime server and built frontend
COPY --from=builder /app/server ./server
# Serveur MCP (stdio) : référencé par la doc /api/docs (liste des outils lue
# dans ce fichier au démarrage) et utilisable depuis le conteneur.
COPY --from=builder /app/mcp ./mcp
COPY --from=builder /app/dist ./dist
# Copy the DB schema AND migrations; the actual DB file will be created on first run
COPY --from=builder /app/db/schema.sql ./db/schema.sql
COPY --from=builder /app/db/migrations ./db/migrations
## Also copy schema+migrations to an immutable location that won't be shadowed
## by a bind/named volume mounted on /app/db
RUN mkdir -p /app/db-schema /app/db-migrations
COPY --from=builder /app/db/schema.sql /app/db-schema/schema.sql
COPY --from=builder /app/db/migrations /app/db-migrations/
# Copy production dependencies from builder
COPY --from=builder /app/node_modules ./node_modules
COPY --from=builder /app/package*.json ./
# Copy config (browser-safe only). config.local.js is intentionally NOT shipped:
# the server generates /assets/config.local.js from its env, and any local copy
# may contain secrets that must never reach the browser.
# Expose API/web port
EXPOSE 4000
# Healthcheck against API
HEALTHCHECK --interval=30s --timeout=5s --start-period=5s --retries=3 \
CMD curl -fsS http://localhost:4000/api/health || exit 1
# Start the API server (serves the Angular build from ./dist)
CMD ["node", "./server/index.mjs"]