This commit is contained in:
Bastian Wagner
2026-07-15 14:31:56 +02:00
parent 3e5348b7ec
commit 0fd85573d2
11 changed files with 128 additions and 14 deletions

View File

@@ -35,6 +35,33 @@ docker compose up --build
Passe vor dem Start mindestens `DATABASE_URL`, `JWT_SECRET`, `TOKEN_SECRET`, `LLDAP_*` und `SMTP_*` an.
Fuer OIDC muessen zusaetzlich `OIDC_ISSUER`, `OIDC_COOKIE_SECRET`, `OIDC_ADMIN_GROUP` und `OIDC_ADMIN_GROUP_UUID` gesetzt werden.
## Single Container Image
Das Root-`Dockerfile` baut API und Angular in ein einzelnes Image. Der Container startet:
- NestJS API / IdP auf Port `3000`
- Nginx Web-UI auf Port `8080`
Build und Push:
```bash
docker build -t registry.example.com/ldap-portal/idp:latest .
docker push registry.example.com/ldap-portal/idp:latest
```
Start:
```bash
docker run -d --name ldap-portal-idp \
--env-file .env \
-e API_BASE_URL=https://id.example.com \
-p 3000:3000 \
-p 8080:8080 \
registry.example.com/ldap-portal/idp:latest
```
`API_BASE_URL` wird beim Containerstart in `/config.js` geschrieben und vom Angular-Frontend gelesen. Setze es auf die aus Browser-Sicht erreichbare API-/IdP-URL.
## Externe Dienste
Die Anwendung bringt keine Datenbank und keinen LLDAP-Server mehr per Compose mit. Erwartet werden: