2026-09-20 12:27:47 +03:00
|
|
|
|
services:
|
|
|
|
|
|
db:
|
|
|
|
|
|
image: postgres:16
|
|
|
|
|
|
environment:
|
|
|
|
|
|
POSTGRES_DB: ${POSTGRES_DB}
|
|
|
|
|
|
POSTGRES_USER: ${POSTGRES_USER}
|
|
|
|
|
|
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
|
2026-09-26 21:33:50 +03:00
|
|
|
|
restart: unless-stopped
|
2026-09-20 12:27:47 +03:00
|
|
|
|
volumes: [pgdata:/var/lib/postgresql/data]
|
|
|
|
|
|
ports: ["127.0.0.1:${DB_HOST_PORT}:5432"]
|
|
|
|
|
|
healthcheck:
|
|
|
|
|
|
test: ["CMD-SHELL", "pg_isready -U ${POSTGRES_USER} -d ${POSTGRES_DB}"]
|
|
|
|
|
|
interval: 3s
|
|
|
|
|
|
retries: 20
|
|
|
|
|
|
app:
|
|
|
|
|
|
build: .
|
2026-09-26 21:33:50 +03:00
|
|
|
|
restart: unless-stopped
|
2026-09-20 12:27:47 +03:00
|
|
|
|
depends_on:
|
|
|
|
|
|
db: {condition: service_healthy}
|
|
|
|
|
|
environment:
|
|
|
|
|
|
DATABASE_URL: postgresql+psycopg://${POSTGRES_USER}:${POSTGRES_PASSWORD}@db:5432/${POSTGRES_DB}
|
|
|
|
|
|
JWT_SECRET: ${JWT_SECRET}
|
|
|
|
|
|
ADMIN_USERNAME: ${ADMIN_USERNAME}
|
|
|
|
|
|
ADMIN_PASSWORD: ${ADMIN_PASSWORD}
|
|
|
|
|
|
TRUSTED_PROXIES: ${TRUSTED_PROXIES:-}
|
2026-09-27 16:57:14 +03:00
|
|
|
|
TOTP_ENC_KEY: ${TOTP_ENC_KEY:-}
|
2026-09-26 21:33:50 +03:00
|
|
|
|
# APP_BIND: 0.0.0.0 — доступ из LAN (по умолчанию, как раньше); 127.0.0.1 — только через reverse-proxy с TLS (см. README «Публикация»)
|
|
|
|
|
|
ports: ["${APP_BIND:-0.0.0.0}:${APP_PORT}:8000"]
|
|
|
|
|
|
healthcheck:
|
|
|
|
|
|
test: ["CMD", "python", "-c", "import sys, urllib.request; sys.exit(0 if urllib.request.urlopen('http://127.0.0.1:8000/healthz', timeout=3).status == 200 else 1)"]
|
|
|
|
|
|
interval: 15s
|
|
|
|
|
|
timeout: 5s
|
|
|
|
|
|
start_period: 30s
|
|
|
|
|
|
retries: 5
|
2026-09-20 12:27:47 +03:00
|
|
|
|
volumes:
|
|
|
|
|
|
pgdata:
|