Files
joke-app/apps/server/src/config.ts
EJClaw 17b1d0fcda M1 웹 + 배포: 홈·코드 입장·대기실·오목 화면·결과·계정, E2E, Docker/Caddy
- 웹(React+Vite): 홈(큰 버튼 2개·하던 게임 돌아가기), 6자리 코드 입력(붙여넣기 감지·자동 입장),
  링크 입장(닉네임 한 칸), 대기실(코드/링크 복사·공유·QR·자리·준비·방장 메뉴·설정),
  오목(SVG 판·두 번 눌러 확정·금수/위험 표시·시계·무르기·무승부·기권·키보드 조작·스크린리더 안내),
  결과(한 판 더 투표·방 전적·공정성 확인), 채팅·반응, 계정(닉네임 변경·글자 크기·테마·소리·진동)
- WS 클라이언트: 지수 백오프+지터 재연결, 화면 복귀/온라인 즉시 재연결, seq 순서 처리,
  ping/pong 지연·시계 보정, 서버 재시작 안내, 다른 창 접속 처리
- @bg/shared/lite: 브라우저용 진입점(zod 제외) → 첫 화면 JS 약 90KB gzip
- e2e/omok.e2e.ts: 브라우저 두 개(모바일·PC)로 방 만들기→링크 입장→대국→새로고침 복구→승리→한 판 더
- deploy: Dockerfile(운영 의존성만, 267MB), docker-compose(app+Caddy), Caddyfile(보안 헤더·CSP), .env.example
- 프록시 뒤에서만 X-Forwarded-For 신뢰(TRUST_PROXY=1)

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-04 04:37:33 +09:00

34 lines
1.4 KiB
TypeScript

export interface Config {
port: number;
publicOrigin: string;
/** Extra origins accepted for WS/CSRF checks (e.g. Vite dev server). */
allowedOrigins: string[];
dbPath: string;
discord: { clientId: string; clientSecret: string } | null;
sessionSecret: string;
secureCookies: boolean;
/** Trust X-Forwarded-For (only when running behind our reverse proxy). */
trustProxy: boolean;
}
export function loadConfig(env: Record<string, string | undefined> = process.env): Config {
const publicOrigin = (env.PUBLIC_ORIGIN ?? 'http://localhost:5173').replace(/\/$/, '');
const extra = (env.ALLOWED_ORIGINS ?? '').split(',').map((s) => s.trim()).filter(Boolean);
const clientId = env.DISCORD_CLIENT_ID;
const clientSecret = env.DISCORD_CLIENT_SECRET;
const sessionSecret = env.SESSION_SECRET ?? '';
if (publicOrigin.startsWith('https://') && sessionSecret.length < 32) {
throw new Error('SESSION_SECRET must be at least 32 characters in production');
}
return {
port: Number(env.PORT ?? 3000),
publicOrigin,
allowedOrigins: [publicOrigin, ...extra],
dbPath: env.DB_PATH ?? './data/app.db',
discord: clientId && clientSecret ? { clientId, clientSecret } : null,
sessionSecret: sessionSecret || 'dev-only-insecure-session-secret-change-me',
secureCookies: publicOrigin.startsWith('https://'),
trustProxy: env.TRUST_PROXY === '1',
};
}