feat(deploy): dockerize web app for portainer git-stack deploy behind external traefik

Add root Dockerfile (standalone Next output, multi-stage pnpm build), drop
in-stack caddy in favor of publishing web's port for an external traefik
LXC (file-provider dynamic config included), and document the portainer
deploy flow.

Also fixes issues that blocked any production build: a bad auth-client
type cast, the ai SDK's mimeType->mediaType rename, an implicit-any
callback param, and push.ts eagerly calling webpush.setVapidDetails at
module import time (which crashed page-data collection whenever VAPID
env vars weren't present at build) — now lazily configured on first send.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
Arnaud
2026-07-01 16:20:34 +02:00
parent 8b57a3fd87
commit 4a90ad910c
12 changed files with 174 additions and 29 deletions
+12 -5
View File
@@ -1,16 +1,23 @@
import webpush from "web-push";
import { db, pushSubscriptions, eq } from "@epicure/db";
webpush.setVapidDetails(
"mailto:contact@epicure.app",
process.env.NEXT_PUBLIC_VAPID_PUBLIC_KEY!,
process.env.VAPID_PRIVATE_KEY!
);
let vapidConfigured = false;
function ensureVapidConfigured(): void {
if (vapidConfigured) return;
webpush.setVapidDetails(
"mailto:contact@epicure.app",
process.env.NEXT_PUBLIC_VAPID_PUBLIC_KEY!,
process.env.VAPID_PRIVATE_KEY!
);
vapidConfigured = true;
}
export async function sendPushNotification(
userId: string,
notification: { title: string; body: string; url?: string }
): Promise<void> {
ensureVapidConfigured();
const subs = await db
.select()
.from(pushSubscriptions)