# 공개 진입점 이미지 — 사장님 앱 정적 번들을 구워 넣고, nginx 가 그것과 발행 사이트를 함께 준다.
#
# ★ 왜 dev 서버를 안 띄우나
#   운영에 `vite dev` 를 두면 요청마다 트랜스파일하고, 기동이 `npm install` 네트워크에 의존하고,
#   `/src/*` 원본과 소스맵이 그대로 나간다. 실측(킹서버): 컨테이너 기동에 npm install 이 걸려
#   재기동 시간이 네트워크 상태에 좌우됐다.
#
# ★ 발행 사이트(`/s/...`)는 이 이미지에 안 들어간다. named volume(site-out)에서 읽는다 —
#   사이트가 늘 때마다 이미지를 다시 굽지 않는다.

FROM node:24-alpine AS build
WORKDIR /app

# 의존성 레이어를 소스와 분리한다. 소스만 바뀌면 npm ci 를 건너뛴다.
COPY package.json package-lock.json tsconfig.base.json ./
COPY solution/shared/package.json   solution/shared/
COPY solution/frontend/package.json solution/frontend/
COPY solution/site/package.json     solution/site/
COPY admin/frontend/package.json    admin/frontend/
RUN npm ci

COPY solution ./solution
COPY admin ./admin

# ★ VITE_* 는 **빌드 시점에 번들로 구워진다.** 런타임 환경변수로는 못 바꾼다 —
#   주소를 바꾸면 이 이미지를 다시 빌드해야 한다(`./deploy.sh solution-site`).
ARG VITE_API_BASE_URL
ARG VITE_PUBLISH_HOST
ARG VITE_SITE_PREVIEW_URL
# ⚠️ 자동 로그인 계정. **번들에 그대로 구워져** 페이지를 연 사람이 JS 에서 읽을 수 있다 —
#   내부 테스트 호스트에서만 채우고, 사장님에게 여는 순간 비운다(lib/autoSession).
ARG VITE_AUTO_LOGIN_ID
ARG VITE_AUTO_LOGIN_PW
# 구글 OAuth 클라이언트 ID. 비밀이 아니라 번들에 들어가도 된다 — 다만 백엔드 GOOGLE_CLIENT_ID 와
# 같은 값이어야 한다(백엔드가 이 값으로 토큰의 aud 를 대조한다).
ARG VITE_GOOGLE_CLIENT_ID
ENV VITE_API_BASE_URL=$VITE_API_BASE_URL \
    VITE_PUBLISH_HOST=$VITE_PUBLISH_HOST \
    VITE_SITE_PREVIEW_URL=$VITE_SITE_PREVIEW_URL \
    VITE_AUTO_LOGIN_ID=$VITE_AUTO_LOGIN_ID \
    VITE_AUTO_LOGIN_PW=$VITE_AUTO_LOGIN_PW \
    VITE_GOOGLE_CLIENT_ID=$VITE_GOOGLE_CLIENT_ID
RUN npm run build -w @o2o/frontend

FROM nginx:alpine
COPY --from=build /app/solution/frontend/dist /srv/app
