6301f521fd
Campus, Stress Index e Longevity escono dal sito e diventano apps.insanitylab.it, con utenti, sessioni, login e database propri. Deciso da Adriano il 03/09/2026: una repo sola, due applicazioni autosufficienti, cosi' che ognuna resti estraibile. Misura che ha guidato il taglio: le tre aree condividevano col sito SOLO l'identita' - ~170 righe fra auth.ts, middleware.ts e safe-next.ts. Layout, librerie e dati erano gia' disgiunti. Lato piattaforme: - ruoli piattaforme/cliente/trainer/admin, senza quelli redazionali - canAccessPath con default CHIUSO (nel sito era aperto: li' le rotte non elencate erano di chiunque fosse loggato, qui ogni sezione e' di qualcuno) - tutta l'app protetta, si elencano le eccezioni invece dei prefissi protetti - /api risponde 401/403, non un redirect verso una pagina di login - tre database distinti: utenti, dati clinici senza nomi, mappatura coi nomi Lato sito: - ROLES tornano i tre redazionali; via le regole e il login pubblico - il login del pannello RESPINGE un account emigrato invece di aprirgli una sessione: senza, landingFor lo mandava su /admin, il middleware glielo negava, e si formava un ciclo di redirect che sembra un guasto del sito - l'header non mostra piu' un menu delle piattaforme: un link che esce Verificato: sito 20 file / 146 test, piattaforme 26 file / 197 test, entrambi i build passano, e l'app girata davvero in locale - il ruolo piattaforme entra in Campus e viene rimbalzato da Longevity, il cliente il contrario. Non ancora in produzione: manca il record DNS di apps.insanitylab.it. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01EndnceRA5WnA6rvA5iV9WL
50 lines
2.3 KiB
YAML
50 lines
2.3 KiB
YAML
# ⚠️ `name:` esplicito. Fino al 03/09/2026 il progetto compose si chiamava `src`, dedotto
|
|
# dalla cartella /opt/docker/insanitylab/src. Con lo spostamento sotto apps/sito la cartella
|
|
# cambia nome e il progetto dedotto diventerebbe `sito`: per docker sarebbe un progetto NUOVO,
|
|
# e il container `insanitylab` gia' in piedi risulterebbe di un altro — con il nome occupato.
|
|
# Al primo deploy dopo la separazione va fermato il progetto vecchio PRIMA di alzare questo:
|
|
# docker compose -p src -f <vecchio compose> down
|
|
# Poi da qui: docker compose up -d --build
|
|
name: insanitylab
|
|
|
|
services:
|
|
insanitylab:
|
|
build: .
|
|
image: insanitylab-website:latest
|
|
container_name: insanitylab
|
|
restart: always
|
|
env_file:
|
|
- .env
|
|
environment:
|
|
- HOST=0.0.0.0
|
|
- PORT=4321
|
|
- DB_PATH=/app/data/insanitylab.db
|
|
- UPLOADS_DIR=/app/uploads
|
|
volumes:
|
|
- /opt/docker/insanitylab/data:/app/data
|
|
- /opt/docker/insanitylab/uploads:/app/uploads
|
|
labels:
|
|
- traefik.enable=true
|
|
# Router principale: solo il dominio ufficiale canonico (apex insanitylab.it)
|
|
- traefik.http.routers.insanitylab.rule=Host(`insanitylab.it`)
|
|
- traefik.http.routers.insanitylab.tls=true
|
|
- traefik.http.routers.insanitylab.entrypoints=websecure
|
|
- traefik.http.routers.insanitylab.tls.certresolver=mytlschallenge
|
|
- traefik.http.services.insanitylab.loadbalancer.server.port=4321
|
|
# Router redirect: www e vecchio sottodominio tielogic.xyz → 301 apex
|
|
- traefik.http.routers.insanitylab-redir.rule=Host(`www.insanitylab.it`) || Host(`insanitylab.tielogic.xyz`)
|
|
- traefik.http.routers.insanitylab-redir.tls=true
|
|
- traefik.http.routers.insanitylab-redir.entrypoints=websecure
|
|
- traefik.http.routers.insanitylab-redir.tls.certresolver=mytlschallenge
|
|
- traefik.http.routers.insanitylab-redir.service=insanitylab
|
|
- traefik.http.routers.insanitylab-redir.middlewares=insanitylab-tocanon
|
|
- traefik.http.middlewares.insanitylab-tocanon.redirectregex.regex=^https?://[^/]+/(.*)
|
|
- traefik.http.middlewares.insanitylab-tocanon.redirectregex.replacement=https://insanitylab.it/$${1}
|
|
- traefik.http.middlewares.insanitylab-tocanon.redirectregex.permanent=true
|
|
networks:
|
|
- traefik
|
|
|
|
networks:
|
|
traefik:
|
|
external: true
|