# ISMS-Tool — Next.js App (Multi-Stage-Build)
FROM node:22-alpine AS deps
WORKDIR /app
COPY package.json package-lock.json ./
COPY prisma ./prisma
# npm install statt npm ci: npm ci installiert unter Alpine/musl die
# plattformspezifischen optionalen Native-Binaries (lightningcss/@tailwindcss/oxide
# *-musl) nicht zuverlässig, wenn der Lockfile auf macOS erzeugt wurde -> next build
# bricht mit "Cannot find module ...lightningcss...musl.node" ab. npm install löst
# die Optional-Deps für die tatsächliche Zielplattform korrekt auf.
RUN npm install --no-audit --no-fund

FROM node:22-alpine AS builder
WORKDIR /app
COPY --from=deps /app/node_modules ./node_modules
COPY . .
# Platzhalter nur für die Build-Zeit: prisma.config.ts löst env("DATABASE_URL")
# beim Laden auf, und Coolify reicht die Variable nur als Build-ARG rein (nicht in
# process.env). 'prisma generate' und 'next build' (nur dynamische Routen) bauen KEINE
# echte DB-Verbindung auf. Zur Laufzeit überschreibt der echte DATABASE_URL aus der
# Coolify-Env diesen Wert (im migrate-/app-Container).
ENV DATABASE_URL="postgresql://build:build@localhost:5432/build?schema=public"
RUN npx prisma generate && npm run build

FROM node:22-alpine AS runner
WORKDIR /app
ENV NODE_ENV=production
# Next.js standalone server.js bindet sonst an den von Docker gesetzten HOSTNAME
# (= Container-ID) statt an alle Interfaces -> Healthcheck (127.0.0.1) und der
# Coolify-/Traefik-Proxy erreichen den Container nicht (404). 0.0.0.0 behebt beides.
ENV HOSTNAME=0.0.0.0
ENV PORT=3000
RUN addgroup -S app && adduser -S app -G app
COPY --from=builder /app/.next/standalone ./
COPY --from=builder /app/.next/static ./.next/static
COPY --from=builder /app/public ./public
USER app
EXPOSE 3000
CMD ["node", "server.js"]
