HTTPS a reverzní proxy
killBottleneck sám mluví prostým HTTP. Abyste se k němu dostali zvenčí, dejte před něj VPN nebo reverzní proxy, která ukončí TLS.
Caddy (certifikáty automaticky)
# Caddyfile
killbottleneck.vase-domena.cz {
encode gzip zstd
reverse_proxy 127.0.0.1:8090
}Caddy přidejte do sestavy přes docker-compose.override.yml — ten soubor aktualizace nepřepisují:
services:
caddy:
image: caddy:2
ports: ["80:80", "443:443"]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- caddy_data:/data
volumes:
caddy_data:Zapněte kompresi — je to úspora na třetinu
killBottleneck si odpovědi sám nekomprimuje. V PocketBase to nejde zapnout tak, aby se přitom nezměnilo chování API při odmítnutí příliš velkého těla, takže ta práce patří vaší proxy.
Hlavní soubor frontendu má 488 kB nekomprimovaně a 157 kB gzipem. Na mobilních datech je to ten rozdíl, kterého si při prvním otevření všimnete nejvíc.
- Caddy — řádek
encode gzip zstdvýše - nginx —
gzip on; gzip_types application/javascript text/css; - Cloudflare a spol. — děje se samo, není co nastavovat
Co HTTPS odemkne
Dvě věci existují jen v zabezpečeném kontextu, protože je prohlížeče přes prosté HTTP odmítají:
- Sdílet… u obrázku Můj den — nativní sdílecí dialog telefonu, bez cizí služby v cestě
- Přidání aplikace na plochu telefonu — service worker běží jen přes HTTPS
Ani jedno se nenastavuje. Na HTTPS doméně se prostě objeví.
Nezapomeňte na redirect URI
Pokud používáte přihlášení přes Google, musí autorizované redirect URI v Google Cloud Console odpovídat veřejné HTTPS adrese:
https://killbottleneck.vase-domena.cz/api/oauth2-redirect
