ab0265c17b
- 新增 docker-compose.yml、两服务 Dockerfile(eclipse-temurin:17-jre、非 root、仅装 exec jar)与 deploy/init-secrets.sh(幂等生成 RS256 密钥对与 .env 随机机密,产物入 .gitignore) - 容器配置复用 application.yml.sample(SPRING_CONFIG_LOCATION 挂载)+ PATBOND_* 环境变量,与本机运行同一套约定;DB 端口不对宿主机发布 - spring-boot-maven-plugin 显式绑定 repackage(本工程无 starter-parent,此前 package 产物不可执行),exec classifier 保留普通 jar 供 auth 模块 E2E 依赖 - 验收:docker compose up -d --build 后完整冒烟通过(register→me→refresh→旧 token 重用 40102→/internal 无凭证 401→logout),down -v 无残留;./mvnw clean test 全绿 74 测试 - README 新增 Docker Compose 一节 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
10 lines
371 B
Docker
10 lines
371 B
Docker
# Runtime image only — build the jar first: ./mvnw -pl patbond-auth -am package
|
|
# Stateless by design (ADR-007): no local state, config via env / mounted files.
|
|
FROM eclipse-temurin:17-jre
|
|
RUN useradd --system --uid 10001 patbond
|
|
USER patbond
|
|
WORKDIR /app
|
|
COPY target/patbond-auth-1.0.0-SNAPSHOT-exec.jar app.jar
|
|
EXPOSE 8081
|
|
ENTRYPOINT ["java", "-jar", "/app/app.jar"]
|