Runtime (venv/paquets) + service systemd + nginx local, derrière l'edge, ZÉRO conteneur. Chaque app : git clone (depth 1) → venv + pip → unité systemd durcie (app en localhost, user webapp, NoNewPrivileges/PrivateTmp) → vhost nginx local qui la fronte. data_dir persistant pour l'état local (SQLite) ; BD réseau via resoudre_base sinon. Éprouvé bout-en-bout sur web-frontal-01 par le rôle : monregistraire (FastAPI+ uvicorn+SQLite) cloné de Forgejo, servi via l'edge en HTTPS step-ca, API OK. Avec web_frontal, la plateforme webapp native est complète. lint production: 0. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
14 lines
513 B
Django/Jinja
14 lines
513 B
Django/Jinja
# Front nginx local de la webapp {{ item.nom }} — genere par Set-OPS (web_dorsal).
|
|
# L'app ecoute en localhost ; l'edge proxie server_name -> ce vhost -> l'app.
|
|
server {
|
|
listen 80;
|
|
server_name {{ item.server_name }};
|
|
|
|
location / {
|
|
proxy_pass http://127.0.0.1:{{ item.port }};
|
|
proxy_set_header Host $host;
|
|
proxy_set_header X-Real-IP $remote_addr;
|
|
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
|
|
proxy_set_header X-Forwarded-Proto $scheme;
|
|
}
|
|
}
|