# syntax=docker/dockerfile:1.7
# Build du panel missioflow-SuperAdmin pour déploiement Docker Swarm.
# Trois étapes pour limiter la taille finale et bénéficier du cache npm :
# 1. deps  : install des dépendances npm (cache par package-lock.json).
# 2. build : `next build` avec `output: standalone` (cf. next.config.ts).
# 3. run   : image minimale runtime (~150 Mo) qui ne contient que le serveur
#            Node autonome + les assets statiques.

# ---------- 1. deps ----------
FROM node:22-alpine AS deps
WORKDIR /app
COPY package.json package-lock.json ./
RUN npm ci --no-audit --no-fund

# ---------- 2. build ----------
FROM node:22-alpine AS builder
WORKDIR /app
COPY --from=deps /app/node_modules ./node_modules
COPY . .
ENV NEXT_TELEMETRY_DISABLED=1
# Le build n'a pas besoin de API_BASE_URL : les routes lisent l'env de manière
# lazy au runtime (config getters). Toutes les pages sont force-dynamic.
RUN npm run build

# ---------- 3. runtime ----------
FROM node:22-alpine AS runner
WORKDIR /app
ENV NODE_ENV=production
ENV NEXT_TELEMETRY_DISABLED=1
ENV PORT=3000
ENV HOSTNAME="0.0.0.0"

# User non-root (par convention Next.js officielle).
RUN addgroup --system --gid 1001 nodejs \
 && adduser  --system --uid 1001 nextjs

# Le build standalone produit un server.js + node_modules minimaux dans
# .next/standalone. Les assets statiques (.next/static) et les fichiers
# /public sont copiés à part.
COPY --from=builder /app/public ./public
COPY --from=builder --chown=nextjs:nodejs /app/.next/standalone ./
COPY --from=builder --chown=nextjs:nodejs /app/.next/static ./.next/static

USER nextjs
EXPOSE 3000

# API_BASE_URL et SESSION_COOKIE_NAME doivent être injectés à l'exécution
# (-e API_BASE_URL=... ou via la stack Docker / l'orchestrateur).
HEALTHCHECK --interval=30s --timeout=3s --start-period=20s --retries=3 \
  CMD wget -qO- http://127.0.0.1:3000/login >/dev/null 2>&1 || exit 1

CMD ["node", "server.js"]
