# ─────────────────────────────────────────────────────────────
# الفباPlay — image تولید (ممیزی ۲۷ · موج ۱)
# دو مرحله: deps (بیلد native بهتر-sqlite3) → runtime لاغر
# ساخت:   docker build -t alphabetplay .
# اجرا:   docker run -p 8080:8080 -v alphabet-data:/data alphabetplay
# ─────────────────────────────────────────────────────────────

# ── مرحله ۱: نصب وابستگی‌ها با ابزار بیلد ──
FROM node:20-slim AS deps
WORKDIR /app
COPY package.json package-lock.json ./
RUN npm ci --omit=dev --no-audit --no-fund

# ── مرحله ۲: runtime — بدون ابزار بیلد، بدون devDependencies ──
FROM node:20-slim AS runtime
ENV NODE_ENV=production \
    PORT=8080 \
    ALPHABET_DATA_DIR=/data \
    ALPHABET_BACKUP=1 \
    ALPHABET_BACKUP_DIR=/data-backups

WORKDIR /app
# فقط بسته‌های تولید
COPY --from=deps /app/node_modules ./node_modules
# کد سرور و کلاینت استاتیک
COPY server ./server
COPY client ./client
COPY scripts/backup.mjs scripts/restore.mjs ./scripts/
# (client/data همراه client کپی شد)
COPY package.json package-lock.json ./

# کاربر غیر root + پوشه‌های داده با مالکیت درست
RUN useradd --system --uid 1001 alphabet \
    && mkdir -p /data /data-backups \
    && chown -R alphabet:alphabet /data /data-backups /app
USER alphabet

EXPOSE 8080
HEALTHCHECK --interval=30s --timeout=5s --start-period=15s --retries=3 \
  CMD node -e "fetch('http://127.0.0.1:'+(process.env.PORT||8080)+'/api/v1/healthz').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))"

CMD ["node", "server/index.js"]
