# openteam 多架构镜像（linux/amd64 + linux/arm64）
#
# 构建并推送：
#   docker buildx build --platform linux/amd64,linux/arm64 -t openteam:latest --push .
# 本地单架构验证：
#   docker build -t openteam:test .
#
# 前端产物 web/dist 是平台无关的纯静态文件，只编译一次。
# 关键在 web-builder 阶段用 --platform=$BUILDPLATFORM 固定为本机构建平台：
# buildx 做多架构时该阶段只在本机跑一次，两个架构的 Go 阶段分别 --from 拷贝同一份 dist。

# ---------- 阶段 1：前端构建（仅一次，产物平台无关） ----------
FROM --platform=$BUILDPLATFORM node:24-alpine AS web-builder
WORKDIR /src
# corepack 固定 pnpm 版本，配合 pnpm-lock.yaml 可复现安装。
# --ignore-scripts：依赖 postinstall（esbuild/vue-demi）非必需且被 pnpm 拦截，
# esbuild 走 optionalDependencies 自带平台二进制；跳过脚本更安全、可复现。
RUN corepack enable && corepack prepare pnpm@11.21.0 --activate
COPY web/package.json web/pnpm-lock.yaml ./
RUN pnpm install --frozen-lockfile --ignore-scripts
COPY web/ ./
RUN pnpm build

# ---------- 阶段 2：Go 后端编译（每个目标架构各执行一次） ----------
FROM golang:1.26-alpine AS go-builder
ARG TARGETOS
ARG TARGETARCH
WORKDIR /src
# 先拷依赖清单再装依赖，利用层缓存
COPY server/go.mod server/go.sum ./
RUN go mod download
COPY server/ ./
RUN CGO_ENABLED=0 GOOS=$TARGETOS GOARCH=$TARGETARCH \
    go build -trimpath -ldflags="-s -w" -o /out/openteam ./cmd/server

# ---------- 阶段 3：运行镜像 ----------
FROM alpine:3.21
RUN apk add --no-cache ca-certificates tzdata su-exec
WORKDIR /app
COPY --from=go-builder /out/openteam ./openteam
# 与二进制同目录放置，符合服务 CWD 约定（router 按相对路径 web/dist 找静态资源）
COPY --from=web-builder /src/dist ./web/dist
# 入口脚本以 root 启动，chown 数据目录后 su-exec 降权为 OT_UID:OT_GID（默认 1000:1000）
COPY docker/entrypoint.sh /entrypoint.sh
RUN chmod +x /entrypoint.sh && mkdir -p /app/data
ENV OT_ENV=production \
    OT_PORT=8080 \
    OT_DB_DRIVER=sqlite \
    OT_DB_DSN=data/openteam.db
EXPOSE 8080
VOLUME ["/app/data"]
ENTRYPOINT ["/entrypoint.sh"]
CMD ["./openteam"]
