FROM node:26-alpine AS deps WORKDIR /app COPY package.json package-lock.json* ./ RUN npm install FROM node:26-alpine AS builder WORKDIR /app COPY --from=deps /app/node_modules ./node_modules COPY . . # Baked in at build time and must be reachable from the BROWSER, and present in # admin's ADMIN_ORIGIN. Wrong here means every request fails at runtime. ARG NEXT_PUBLIC_ADMIN_API_URL=http://localhost:8083 ENV NEXT_PUBLIC_ADMIN_API_URL=$NEXT_PUBLIC_ADMIN_API_URL ARG NEXT_PUBLIC_ADMIN_ENV=production ENV NEXT_PUBLIC_ADMIN_ENV=$NEXT_PUBLIC_ADMIN_ENV # Browser checkout. The client token and environment are baked in, never # fetched, so a production build cannot load a sandbox token by accident. ARG NEXT_PUBLIC_PADDLE_CLIENT_TOKEN= ENV NEXT_PUBLIC_PADDLE_CLIENT_TOKEN=$NEXT_PUBLIC_PADDLE_CLIENT_TOKEN ARG NEXT_PUBLIC_PADDLE_ENV=sandbox ENV NEXT_PUBLIC_PADDLE_ENV=$NEXT_PUBLIC_PADDLE_ENV # Marketing site origin. Signup lives there (/start), not here; empty renders no # link at all rather than one that 404s. ARG NEXT_PUBLIC_SITE_URL= ENV NEXT_PUBLIC_SITE_URL=$NEXT_PUBLIC_SITE_URL RUN npm run build FROM node:26-alpine AS runner WORKDIR /app ENV NODE_ENV=production ENV NEXT_TELEMETRY_DISABLED=1 RUN addgroup --system --gid 1001 nodejs && \ adduser --system --uid 1001 nextjs COPY --from=builder --chown=nextjs:nodejs /app/.next/standalone ./ COPY --from=builder --chown=nextjs:nodejs /app/.next/static ./.next/static USER nextjs EXPOSE 3000 ENV PORT=3000 ENV HOSTNAME="0.0.0.0" CMD ["node", "server.js"]