- 웹(React+Vite): 홈(큰 버튼 2개·하던 게임 돌아가기), 6자리 코드 입력(붙여넣기 감지·자동 입장), 링크 입장(닉네임 한 칸), 대기실(코드/링크 복사·공유·QR·자리·준비·방장 메뉴·설정), 오목(SVG 판·두 번 눌러 확정·금수/위험 표시·시계·무르기·무승부·기권·키보드 조작·스크린리더 안내), 결과(한 판 더 투표·방 전적·공정성 확인), 채팅·반응, 계정(닉네임 변경·글자 크기·테마·소리·진동) - WS 클라이언트: 지수 백오프+지터 재연결, 화면 복귀/온라인 즉시 재연결, seq 순서 처리, ping/pong 지연·시계 보정, 서버 재시작 안내, 다른 창 접속 처리 - @bg/shared/lite: 브라우저용 진입점(zod 제외) → 첫 화면 JS 약 90KB gzip - e2e/omok.e2e.ts: 브라우저 두 개(모바일·PC)로 방 만들기→링크 입장→대국→새로고침 복구→승리→한 판 더 - deploy: Dockerfile(운영 의존성만, 267MB), docker-compose(app+Caddy), Caddyfile(보안 헤더·CSP), .env.example - 프록시 뒤에서만 X-Forwarded-For 신뢰(TRUST_PROXY=1) Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
34 lines
1.4 KiB
TypeScript
34 lines
1.4 KiB
TypeScript
export interface Config {
|
|
port: number;
|
|
publicOrigin: string;
|
|
/** Extra origins accepted for WS/CSRF checks (e.g. Vite dev server). */
|
|
allowedOrigins: string[];
|
|
dbPath: string;
|
|
discord: { clientId: string; clientSecret: string } | null;
|
|
sessionSecret: string;
|
|
secureCookies: boolean;
|
|
/** Trust X-Forwarded-For (only when running behind our reverse proxy). */
|
|
trustProxy: boolean;
|
|
}
|
|
|
|
export function loadConfig(env: Record<string, string | undefined> = process.env): Config {
|
|
const publicOrigin = (env.PUBLIC_ORIGIN ?? 'http://localhost:5173').replace(/\/$/, '');
|
|
const extra = (env.ALLOWED_ORIGINS ?? '').split(',').map((s) => s.trim()).filter(Boolean);
|
|
const clientId = env.DISCORD_CLIENT_ID;
|
|
const clientSecret = env.DISCORD_CLIENT_SECRET;
|
|
const sessionSecret = env.SESSION_SECRET ?? '';
|
|
if (publicOrigin.startsWith('https://') && sessionSecret.length < 32) {
|
|
throw new Error('SESSION_SECRET must be at least 32 characters in production');
|
|
}
|
|
return {
|
|
port: Number(env.PORT ?? 3000),
|
|
publicOrigin,
|
|
allowedOrigins: [publicOrigin, ...extra],
|
|
dbPath: env.DB_PATH ?? './data/app.db',
|
|
discord: clientId && clientSecret ? { clientId, clientSecret } : null,
|
|
sessionSecret: sessionSecret || 'dev-only-insecure-session-secret-change-me',
|
|
secureCookies: publicOrigin.startsWith('https://'),
|
|
trustProxy: env.TRUST_PROXY === '1',
|
|
};
|
|
}
|