56 lines
1.5 KiB
Docker
56 lines
1.5 KiB
Docker
FROM node:26-alpine AS deps
|
|
|
|
WORKDIR /app
|
|
|
|
COPY package.json package-lock.json* ./
|
|
RUN npm install
|
|
|
|
FROM node:26-alpine AS builder
|
|
|
|
WORKDIR /app
|
|
|
|
COPY --from=deps /app/node_modules ./node_modules
|
|
COPY . .
|
|
|
|
# Baked in at build time and must be reachable from the BROWSER, and present in
|
|
# admin's ADMIN_ORIGIN. Wrong here means every request fails at runtime.
|
|
ARG NEXT_PUBLIC_ADMIN_API_URL=http://localhost:8083
|
|
ENV NEXT_PUBLIC_ADMIN_API_URL=$NEXT_PUBLIC_ADMIN_API_URL
|
|
ARG NEXT_PUBLIC_ADMIN_ENV=production
|
|
ENV NEXT_PUBLIC_ADMIN_ENV=$NEXT_PUBLIC_ADMIN_ENV
|
|
|
|
# Browser checkout. The client token and environment are baked in, never
|
|
# fetched, so a production build cannot load a sandbox token by accident.
|
|
ARG NEXT_PUBLIC_PADDLE_CLIENT_TOKEN=
|
|
ENV NEXT_PUBLIC_PADDLE_CLIENT_TOKEN=$NEXT_PUBLIC_PADDLE_CLIENT_TOKEN
|
|
ARG NEXT_PUBLIC_PADDLE_ENV=sandbox
|
|
ENV NEXT_PUBLIC_PADDLE_ENV=$NEXT_PUBLIC_PADDLE_ENV
|
|
|
|
# Marketing site origin. Signup lives there (/start), not here; empty renders no
|
|
# link at all rather than one that 404s.
|
|
ARG NEXT_PUBLIC_SITE_URL=
|
|
ENV NEXT_PUBLIC_SITE_URL=$NEXT_PUBLIC_SITE_URL
|
|
|
|
RUN npm run build
|
|
|
|
FROM node:26-alpine AS runner
|
|
|
|
WORKDIR /app
|
|
|
|
ENV NODE_ENV=production
|
|
ENV NEXT_TELEMETRY_DISABLED=1
|
|
|
|
RUN addgroup --system --gid 1001 nodejs && \
|
|
adduser --system --uid 1001 nextjs
|
|
|
|
COPY --from=builder --chown=nextjs:nodejs /app/.next/standalone ./
|
|
COPY --from=builder --chown=nextjs:nodejs /app/.next/static ./.next/static
|
|
|
|
USER nextjs
|
|
|
|
EXPOSE 3000
|
|
ENV PORT=3000
|
|
ENV HOSTNAME="0.0.0.0"
|
|
|
|
CMD ["node", "server.js"]
|