From e5118fbf8ace7a27bd5af55a39af20a31d0218fb Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=92=D0=B8=D0=BA=D1=82=D0=BE=D1=80?= <78488229+viktor138irk@users.noreply.github.com> Date: Sat, 9 May 2026 00:24:54 +0900 Subject: [PATCH] =?UTF-8?q?=D0=9E=D0=B1=D0=BD=D0=BE=D0=B2=D0=BB=D0=B5?= =?UTF-8?q?=D0=BD=20=D0=B6=D1=83=D1=80=D0=BD=D0=B0=D0=BB=20.sw=20=D0=BF?= =?UTF-8?q?=D0=BE=D1=81=D0=BB=D0=B5=20=D0=B2=D0=BD=D0=B5=D0=B4=D1=80=D0=B5?= =?UTF-8?q?=D0=BD=D0=B8=D1=8F=20HTTPS=20reverse=20proxy=20Caddy?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .sw | 36 +++++++++++++++++++++++------------- 1 file changed, 23 insertions(+), 13 deletions(-) diff --git a/.sw b/.sw index 0c01910..08f0c0d 100644 --- a/.sw +++ b/.sw @@ -111,7 +111,8 @@ SWChat Core разворачивается на отдельном сервер - PostgreSQL — отдельная база для Matrix/SWChat; - backend/админка SWChat — отдельный локальный сервис; - web-client — на старом FastPanel-сервере в будущем; -- Android-приложение — отдельный клиент Matrix, позже брендированный под SWChat/StackWorks. +- Android-приложение — отдельный клиент Matrix, позже брендированный под SWChat/StackWorks; +- Caddy reverse proxy — отдельный HTTPS слой на Core-сервере. ## Домены проекта @@ -139,6 +140,7 @@ SWChat Core разворачивается на отдельном сервер - Docker Compose plugin; - PostgreSQL в контейнере; - Matrix Synapse в контейнере; +- Caddy HTTPS reverse proxy; - coturn позже; - отдельные DNS-записи на IP нового сервера. @@ -200,28 +202,36 @@ SWChat Core разворачивается на отдельном сервер - Зафиксировано постоянное правило: файл .sw ведётся всегда и обновляется после каждого значимого шага. - Зафиксировано жёсткое правило: всё, что касается FastPanel, самостоятельно не трогать; только готовить инструкции и шаблоны до отдельной явной команды пользователя. +2026-05-09: +- Версия проекта повышена до 0.1.1. +- В docker-compose.yml добавлен отдельный контейнер swchat-caddy. +- Принято решение использовать Caddy как основной HTTPS reverse proxy для SWChat Core. +- Создан deploy/caddy/Caddyfile. +- HTTPS реализуется полностью на отдельном Core-сервере без участия FastPanel. +- Caddy проксирует HTTPS-трафик на локальный Matrix Synapse 127.0.0.1:8008. +- Добавлены постоянные директории хранения Caddy data/config/logs. +- Обновлён scripts/healthcheck.sh. +- Исправлено старое имя WSMessenger в healthcheck. +- Healthcheck теперь дополнительно проверяет 80/443 порты и локальный Matrix endpoint. + ## Текущий этап установки SWChat Core локально работает на новом отдельном сервере. -Проверено: +Следующий этап — публичный HTTPS через Caddy. -```bash -docker ps -curl http://127.0.0.1:8008/_matrix/client/versions -``` - -Результат: -- swchat-synapse: Up, healthy; -- swchat-postgres: Up; -- Matrix API: HTTP 200 OK. +После настройки DNS ожидается: +- автоматический выпуск Let's Encrypt сертификата через Caddy; +- HTTPS endpoint на https://matrix.stackworks.ru; +- успешный Matrix login через официальный Element. ## Следующий шаг Следующий этап: -- подготовить публичный HTTPS-доступ к matrix.stackworks.ru на Core-сервере; - настроить DNS A-запись matrix.stackworks.ru на IP нового Core-сервера; -- выбрать способ HTTPS на Core-сервере: Caddy/Nginx/Traefik, без участия FastPanel; +- открыть TCP 80/443 до Core-сервера; +- выполнить docker compose up -d после обновления compose; +- проверить HTTPS endpoint через браузер и curl; - создать первого пользователя Matrix; - проверить вход через официальный Element/Matrix клиент; - только после этого готовить frontend на FastPanel-сервере и свой Android/Web-клиент.