🧪 killBottleneck je ve veřejné betě — cloud i self-host.🧪 killBottleneck je v betě.Beta na GitHubu →
Skip to content

HTTPS a reverzní proxy

killBottleneck sám mluví prostým HTTP. Abyste se k němu dostali zvenčí, dejte před něj VPN nebo reverzní proxy, která ukončí TLS.

Caddy (certifikáty automaticky)

# Caddyfile
killbottleneck.vase-domena.cz {
    encode gzip zstd
    reverse_proxy 127.0.0.1:8090
}

Caddy přidejte do sestavy přes docker-compose.override.yml — ten soubor aktualizace nepřepisují:

yaml
services:
  caddy:
    image: caddy:2
    ports: ["80:80", "443:443"]
    volumes:
      - ./Caddyfile:/etc/caddy/Caddyfile
      - caddy_data:/data
volumes:
  caddy_data:

Zapněte kompresi — je to úspora na třetinu

killBottleneck si odpovědi sám nekomprimuje. V PocketBase to nejde zapnout tak, aby se přitom nezměnilo chování API při odmítnutí příliš velkého těla, takže ta práce patří vaší proxy.

Hlavní soubor frontendu má 488 kB nekomprimovaně a 157 kB gzipem. Na mobilních datech je to ten rozdíl, kterého si při prvním otevření všimnete nejvíc.

  • Caddy — řádek encode gzip zstd výše
  • nginxgzip on; gzip_types application/javascript text/css;
  • Cloudflare a spol. — děje se samo, není co nastavovat

Co HTTPS odemkne

Dvě věci existují jen v zabezpečeném kontextu, protože je prohlížeče přes prosté HTTP odmítají:

  • Sdílet… u obrázku Můj den — nativní sdílecí dialog telefonu, bez cizí služby v cestě
  • Přidání aplikace na plochu telefonu — service worker běží jen přes HTTPS

Ani jedno se nenastavuje. Na HTTPS doméně se prostě objeví.

Nezapomeňte na redirect URI

Pokud používáte přihlášení přes Google, musí autorizované redirect URI v Google Cloud Console odpovídat veřejné HTTPS adrese:

https://killbottleneck.vase-domena.cz/api/oauth2-redirect

fair-code — self-hosting a interní použití zdarma, přeprodej jako hostovaná služba ne.