- zugferd.service.ts: CII-XML (EN 16931, urn:cen.eu:en16931:2017, Dokumenttyp 381 Gutschrift). Steuerkategorie S bei USt, sonst E mit Befreiungsgrund. Verkaeufer=Firma (CompanyProfile), Kaeufer=Kunde. - zugferdPdf.service.ts: bettet factur-x.xml als AF /Data ein, setzt sRGB-OutputIntent + XMP (PDF/A-3B pdfaid + Factur-X-Extension-Schema) via pdf-lib. - creditNotePdf: eingebettete DejaVuSans-Fonts (Pflicht fuer PDF/A) statt Standard-Helvetica; nach PDF-Erzeugung ZUGFeRD-Embedding. - assets/fonts (DejaVuSans + Bold) + assets/icc (sRGB) ins Repo; Dockerfile kopiert backend/assets ins Runtime-Image. Lokal strukturell verifiziert: 1 Seite, /AF, /Metadata, /OutputIntents, EmbeddedFiles, Font eingebettet, XML wohlgeformt (xmllint), TypeCode 381, GrandTotal korrekt. WICHTIG: vor Prod gegen einen ZUGFeRD-/Factur-X-Validator pruefen (Staging + echte Firmendaten). Feinheiten (Trailer-ID, XMP, XML-MIME) ggf. nach erstem Validator-Lauf nachziehen. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
82 lines
3.5 KiB
Docker
82 lines
3.5 KiB
Docker
# Multi-Stage Build: Frontend bauen, dann Backend bauen, dann schlankes Runtime-Image
|
||
# ---------------------------------------------------------------------------------
|
||
|
||
# Alle Stages auf node:20-slim (Debian-basiert) – dann passt die Prisma-Query-
|
||
# Engine (glibc + openssl) zur Runtime.
|
||
|
||
# ============== STAGE 1: Frontend bauen ==============
|
||
FROM node:20-slim AS frontend-builder
|
||
WORKDIR /build/frontend
|
||
COPY frontend/package.json frontend/package-lock.json ./
|
||
RUN npm ci --no-audit --no-fund --prefer-offline
|
||
COPY frontend/ ./
|
||
RUN npm run build
|
||
# Output: /build/frontend/dist/
|
||
|
||
# ============== STAGE 2: Backend bauen (TS → JS) ==============
|
||
FROM node:20-slim AS backend-builder
|
||
WORKDIR /build/backend
|
||
RUN apt-get update && apt-get install -y --no-install-recommends openssl \
|
||
&& rm -rf /var/lib/apt/lists/*
|
||
COPY backend/package.json backend/package-lock.json ./
|
||
RUN npm ci --no-audit --no-fund --prefer-offline
|
||
COPY backend/prisma ./prisma
|
||
RUN npx prisma generate
|
||
COPY backend/tsconfig.json ./
|
||
COPY backend/src ./src
|
||
RUN npx tsc
|
||
# Output: /build/backend/dist/
|
||
|
||
# ============== STAGE 3: Runtime ==============
|
||
# Debian-slim statt Alpine: Prisma-Engines erwarten libssl 1.1, das in Alpine 3.19+
|
||
# nicht mehr verfügbar ist. Slim hat openssl 3 ABI-kompatibel + native binaries.
|
||
FROM node:20-slim
|
||
WORKDIR /app
|
||
|
||
# OpenSSL für Prisma-Query-Engine + wget für Healthcheck
|
||
RUN apt-get update && apt-get install -y --no-install-recommends openssl wget \
|
||
&& rm -rf /var/lib/apt/lists/*
|
||
|
||
# Nur Production-Dependencies + Prisma-Client
|
||
COPY backend/package.json backend/package-lock.json ./
|
||
RUN npm ci --omit=dev --no-audit --no-fund --prefer-offline && npm cache clean --force
|
||
|
||
# Build-Artefakte aus Stage 2
|
||
COPY --from=backend-builder /build/backend/dist ./dist
|
||
COPY --from=backend-builder /build/backend/node_modules/.prisma ./node_modules/.prisma
|
||
COPY --from=backend-builder /build/backend/node_modules/@prisma ./node_modules/@prisma
|
||
COPY backend/prisma ./prisma
|
||
# src/ mitkopieren, damit prisma/*.ts-Wartungsskripte (cleanup, reset-admin-
|
||
# password etc.) auch im Production-Container via `npx tsx` laufen können –
|
||
# die importieren über '../src/lib/prisma.js' den shared Prisma-Client.
|
||
# Server selbst läuft weiter aus dist/.
|
||
COPY --from=backend-builder /build/backend/src ./src
|
||
COPY backend/tsconfig.json ./tsconfig.json
|
||
|
||
# Statische Assets (eingebettete Fonts für PDF/A + sRGB-ICC-Profil für den
|
||
# ZUGFeRD-OutputIntent). Werden zur Laufzeit aus process.cwd()/assets gelesen.
|
||
COPY backend/assets ./assets
|
||
|
||
# Frontend-Build ins public/-Verzeichnis (wird in production-Mode statisch ausgeliefert)
|
||
COPY --from=frontend-builder /build/frontend/dist ./public
|
||
|
||
# Eingebaute Werkseinstellungen ins Image: bei Erstinstallation (leerer DB) zieht
|
||
# der Entrypoint sie via tsx scripts/seed-factory-defaults.ts ein. Liegt in einem
|
||
# eigenen Pfad – `factory-defaults/` selbst kann über Bind-Mount überlagert werden.
|
||
COPY backend/factory-defaults /app/factory-defaults-builtin
|
||
COPY backend/scripts /app/scripts
|
||
|
||
# Daten-Verzeichnisse (werden via Bind-Mount überlagert; hier nur als Fallback)
|
||
RUN mkdir -p uploads factory-defaults prisma/backups
|
||
|
||
# Healthcheck
|
||
HEALTHCHECK --interval=30s --timeout=5s --start-period=20s --retries=3 \
|
||
CMD wget --quiet --tries=1 --spider "http://localhost:${PORT:-3001}/api/health" || exit 1
|
||
|
||
# Beim Start: prisma db push (idempotent), dann node
|
||
COPY backend/docker-entrypoint.sh /usr/local/bin/docker-entrypoint.sh
|
||
RUN chmod +x /usr/local/bin/docker-entrypoint.sh
|
||
|
||
ENTRYPOINT ["docker-entrypoint.sh"]
|
||
CMD ["node", "dist/index.js"]
|