# Сгенерировано deploy/install.sh — не редактируйте вручную. # Режим: внешний reverse proxy (--external-proxy). Собственный Caddy не запускается: # блок ниже нужно вставить в конфиг вашего прокси (например, Caddyfile) и перезагрузить его. # Приложение и LiveKit слушают только 127.0.0.1. { email {{ACME_EMAIL}} } (glchat_security_headers) { header { Strict-Transport-Security "max-age=31536000; includeSubDomains" X-Content-Type-Options "nosniff" Referrer-Policy "strict-origin-when-cross-origin" X-Frame-Options "DENY" -Server } } # --- glchat: начало блока ------------------------------------------------- {{DOMAIN}} { encode zstd gzip import glchat_security_headers log { output file /opt/glchat/caddy/logs/access.log { roll_size 10mb roll_keep 3 } format json } # WebSocket Gateway (фаза 1): длинные соединения без таймаутов. @gateway path /gateway handle @gateway { reverse_proxy 127.0.0.1:{{APP_PORT}} { transport http { read_timeout 1h write_timeout 1h } } } # LiveKit сигналинг (WebSocket). @rtc path /rtc* handle @rtc { reverse_proxy 127.0.0.1:{{LIVEKIT_WS_PORT}} { transport http { read_timeout 1h write_timeout 1h } } } # API и статика клиента. handle { reverse_proxy 127.0.0.1:{{APP_PORT}} } } # Пользовательский контент — отдельный origin (изоляция cookies/CSP). {{FILES_DOMAIN}} { encode zstd gzip import glchat_security_headers handle { reverse_proxy 127.0.0.1:{{APP_PORT}} } } # --- glchat: конец блока --------------------------------------------------