# 공개 진입점 이미지 — 사장님 앱 정적 번들을 구워 넣고, nginx 가 그것과 발행 사이트를 함께 준다. # # ★ 왜 dev 서버를 안 띄우나 # 운영에 `vite dev` 를 두면 요청마다 트랜스파일하고, 기동이 `npm install` 네트워크에 의존하고, # `/src/*` 원본과 소스맵이 그대로 나간다. 실측(킹서버): 컨테이너 기동에 npm install 이 걸려 # 재기동 시간이 네트워크 상태에 좌우됐다. # # ★ 발행 사이트(`/s/...`)는 이 이미지에 안 들어간다. named volume(site-out)에서 읽는다 — # 사이트가 늘 때마다 이미지를 다시 굽지 않는다. FROM node:24-alpine AS build WORKDIR /app # 의존성 레이어를 소스와 분리한다. 소스만 바뀌면 npm ci 를 건너뛴다. COPY package.json package-lock.json tsconfig.base.json ./ COPY solution/shared/package.json solution/shared/ COPY solution/frontend/package.json solution/frontend/ COPY solution/site/package.json solution/site/ COPY admin/frontend/package.json admin/frontend/ RUN npm ci COPY solution ./solution COPY admin ./admin # ★ VITE_* 는 **빌드 시점에 번들로 구워진다.** 런타임 환경변수로는 못 바꾼다 — # 주소를 바꾸면 이 이미지를 다시 빌드해야 한다(`./deploy.sh solution-site`). ARG VITE_API_BASE_URL ARG VITE_PUBLISH_HOST ARG VITE_SITE_PREVIEW_URL # 구글 OAuth 클라이언트 ID. 비밀이 아니라 번들에 들어가도 된다 — 다만 백엔드 GOOGLE_CLIENT_ID 와 # 같은 값이어야 한다(백엔드가 이 값으로 토큰의 aud 를 대조한다). ARG VITE_GOOGLE_CLIENT_ID ENV VITE_API_BASE_URL=$VITE_API_BASE_URL \ VITE_PUBLISH_HOST=$VITE_PUBLISH_HOST \ VITE_SITE_PREVIEW_URL=$VITE_SITE_PREVIEW_URL \ VITE_GOOGLE_CLIENT_ID=$VITE_GOOGLE_CLIENT_ID # ★ VITE_AUTO_LOGIN_ID·PW 를 여기서 **절대 받지 않는다.** 이 이미지가 사장님에게 열리는 # 운영 진입점(solution-site)이다 — 자동 로그인 계정이 번들에 구워지면 페이지를 연 누구나 # JS 에서 그대로 읽는다. 내부 테스트용 자동 로그인은 solution-frontend(--profile dev, # vite dev)에만 있다 — 그쪽은 이 Dockerfile 을 타지 않는다(lib/autoSession.ts 의 DEV 가드도 # 같은 이유로 있다 — 이 ARG 가 실수로 되돌아와도 프로덕션 빌드에서는 죽은 코드가 된다). RUN npm run build -w @o2o/frontend FROM nginx:alpine # ★ 프레임워크 모드(React Router)의 산출물은 `build/client` 다 — 예전 `dist` 가 아니다. # 경로가 어긋나면 COPY 가 조용히 빈 디렉토리를 만들고 컨테이너는 정상으로 뜬다. COPY --from=build /app/solution/frontend/build/client /srv/app