diff --git a/.sw b/.sw index 0c01910..08f0c0d 100644 --- a/.sw +++ b/.sw @@ -111,7 +111,8 @@ SWChat Core разворачивается на отдельном сервер - PostgreSQL — отдельная база для Matrix/SWChat; - backend/админка SWChat — отдельный локальный сервис; - web-client — на старом FastPanel-сервере в будущем; -- Android-приложение — отдельный клиент Matrix, позже брендированный под SWChat/StackWorks. +- Android-приложение — отдельный клиент Matrix, позже брендированный под SWChat/StackWorks; +- Caddy reverse proxy — отдельный HTTPS слой на Core-сервере. ## Домены проекта @@ -139,6 +140,7 @@ SWChat Core разворачивается на отдельном сервер - Docker Compose plugin; - PostgreSQL в контейнере; - Matrix Synapse в контейнере; +- Caddy HTTPS reverse proxy; - coturn позже; - отдельные DNS-записи на IP нового сервера. @@ -200,28 +202,36 @@ SWChat Core разворачивается на отдельном сервер - Зафиксировано постоянное правило: файл .sw ведётся всегда и обновляется после каждого значимого шага. - Зафиксировано жёсткое правило: всё, что касается FastPanel, самостоятельно не трогать; только готовить инструкции и шаблоны до отдельной явной команды пользователя. +2026-05-09: +- Версия проекта повышена до 0.1.1. +- В docker-compose.yml добавлен отдельный контейнер swchat-caddy. +- Принято решение использовать Caddy как основной HTTPS reverse proxy для SWChat Core. +- Создан deploy/caddy/Caddyfile. +- HTTPS реализуется полностью на отдельном Core-сервере без участия FastPanel. +- Caddy проксирует HTTPS-трафик на локальный Matrix Synapse 127.0.0.1:8008. +- Добавлены постоянные директории хранения Caddy data/config/logs. +- Обновлён scripts/healthcheck.sh. +- Исправлено старое имя WSMessenger в healthcheck. +- Healthcheck теперь дополнительно проверяет 80/443 порты и локальный Matrix endpoint. + ## Текущий этап установки SWChat Core локально работает на новом отдельном сервере. -Проверено: +Следующий этап — публичный HTTPS через Caddy. -```bash -docker ps -curl http://127.0.0.1:8008/_matrix/client/versions -``` - -Результат: -- swchat-synapse: Up, healthy; -- swchat-postgres: Up; -- Matrix API: HTTP 200 OK. +После настройки DNS ожидается: +- автоматический выпуск Let's Encrypt сертификата через Caddy; +- HTTPS endpoint на https://matrix.stackworks.ru; +- успешный Matrix login через официальный Element. ## Следующий шаг Следующий этап: -- подготовить публичный HTTPS-доступ к matrix.stackworks.ru на Core-сервере; - настроить DNS A-запись matrix.stackworks.ru на IP нового Core-сервера; -- выбрать способ HTTPS на Core-сервере: Caddy/Nginx/Traefik, без участия FastPanel; +- открыть TCP 80/443 до Core-сервера; +- выполнить docker compose up -d после обновления compose; +- проверить HTTPS endpoint через браузер и curl; - создать первого пользователя Matrix; - проверить вход через официальный Element/Matrix клиент; - только после этого готовить frontend на FastPanel-сервере и свой Android/Web-клиент.