diff --git a/.gitea/workflows/deploy.yml b/.gitea/workflows/deploy.yml index 3f2dc37..b47b611 100644 --- a/.gitea/workflows/deploy.yml +++ b/.gitea/workflows/deploy.yml @@ -13,9 +13,8 @@ jobs: - name: Checkout code uses: actions/checkout@v3 - - name: Install Docker & Postgres Client - run: | - apt-get update && apt-get install -y docker.io postgresql-client + - name: Install Tools + run: apt-get update && apt-get install -y docker.io postgresql-client - name: Build and Deploy run: | @@ -32,22 +31,19 @@ jobs: export D_TAG="stg-latest" fi - # 2. АВТОМАТИЧЕСКОЕ СОЗДАНИЕ БАЗЫ ДАННЫХ - # Подключаемся к контейнеру jambo-postgres и создаем БД, если её нет - echo "Checking if database $D_DB exists..." + # 2. АВТО-СОЗДАНИЕ БАЗЫ docker exec jambo-postgres psql -U jambotron_admin -d postgres -tc "SELECT 1 FROM pg_database WHERE datname = '$D_DB'" | grep -q 1 || \ docker exec jambo-postgres psql -U jambotron_admin -d postgres -c "CREATE DATABASE $D_DB" - # 3. СБОРКА ОБРАЗА + # 3. СБОРКА С СЕТЬЮ ХОСТА (для NPM) docker build --network=host -t jambotron-app:${D_TAG} . - # 4. ОЧИСТКА СТАРОГО КОНТЕЙНЕРА + # 4. ОЧИСТКА if [ "$(docker ps -aq -f name=^/${D_NAME}$)" ]; then - docker stop $D_NAME || true - docker rm $D_NAME || true + docker stop $D_NAME && docker rm $D_NAME fi - # 5. ЗАПУСК + # 5. ЗАПУСК С ПОДДЕРЖКОЙ WILDCARD docker run -d \ --name "$D_NAME" \ --network jambotron-net \ @@ -55,13 +51,8 @@ jobs: -v /var/run/docker.sock:/var/run/docker.sock \ -e SPRING_PROFILES_ACTIVE=prod \ -e SPRING_DATASOURCE_URL=jdbc:postgresql://jambo-postgres:5432/$D_DB \ - -e SPRING_DATASOURCE_USERNAME=jambotron_admin \ - -e SPRING_DATASOURCE_PASSWORD=jambo_secret_pass \ -e SPRING_FLYWAY_URL=jdbc:postgresql://jambo-postgres:5432/$D_DB \ - -e SPRING_FLYWAY_USER=jambotron_admin \ - -e SPRING_FLYWAY_PASSWORD=jambo_secret_pass \ - -l "caddy=$D_DOMAIN" \ + # Метки Caddy для управления всеми уровнями поддоменов + -l "caddy=${D_DOMAIN}, *.${D_DOMAIN}, *.*.${D_DOMAIN}" \ -l 'caddy.reverse_proxy={{upstreams 8081}}' \ - "jambotron-app:${D_TAG}" - - echo "Automation Complete. $D_NAME is up and running." \ No newline at end of file + "jambotron-app:${D_TAG}" \ No newline at end of file diff --git a/src/main/java/com/jambotronGroup/jambotron/security/WebSecurityConfig.java b/src/main/java/com/jambotronGroup/jambotron/security/WebSecurityConfig.java index 5d14135..edb4391 100644 --- a/src/main/java/com/jambotronGroup/jambotron/security/WebSecurityConfig.java +++ b/src/main/java/com/jambotronGroup/jambotron/security/WebSecurityConfig.java @@ -160,6 +160,20 @@ public class WebSecurityConfig implements WebMvcConfigurer {// extends WebSecuri registry.addResourceHandler("/" + dirName + "/**").addResourceLocations("file:/"+ uploadPath + "/"); } + @Override + public void addCorsMappings(CorsRegistry registry) { + registry.addMapping("/**") + // Разрешаем основной домен, стейджинг и вложенные проекты пользователей + .allowedOriginPatterns( + "https://jambotron.com", + "https://*.jambotron.com", // user1.jambotron.com + "https://*.*.jambotron.com", // project1.user1.jambotron.com + "https://*.staging.jambotron.com" // dev-feature.staging.jambotron.com + ) + .allowedMethods("GET", "POST", "PUT", "DELETE", "OPTIONS") + .allowedHeaders("*") + .allowCredentials(true); // Нужно для работы с сессиями и куками + } }