# syntax=docker/dockerfile:1

FROM node:20-alpine AS base
RUN corepack enable
WORKDIR /app

# ---- deps: gesamten Workspace-Kontext installieren -------------------------
FROM base AS deps
COPY pnpm-workspace.yaml package.json pnpm-lock.yaml* tsconfig.base.json ./
COPY packages/shared/package.json packages/shared/package.json
COPY packages/ui/package.json packages/ui/package.json
COPY apps/backend/package.json apps/backend/package.json
COPY apps/frontend/package.json apps/frontend/package.json
# better-sqlite3 braucht Build-Tools für den nativen Modulbau
RUN apk add --no-cache python3 make g++
RUN pnpm install --frozen-lockfile || pnpm install

# ---- build: Backend + Shared bauen ------------------------------------------
FROM deps AS build
COPY packages/shared packages/shared
COPY apps/backend apps/backend
RUN pnpm --filter @launchpad/shared build
RUN pnpm --filter @launchpad/backend build
# nur Production-Dependencies fürs Runtime-Image behalten
RUN pnpm deploy --filter @launchpad/backend --prod /app/deploy

# ---- runtime: schlankes Laufzeit-Image --------------------------------------
FROM node:20-alpine AS runtime
WORKDIR /app
ENV NODE_ENV=production
ENV DATABASE_PATH=/data/launchpad.db
ENV PORT=3001
ENV HOST=0.0.0.0

# iputils-ping stellt einen "echten" ping-Befehl mit ICMP-Unterstützung
# bereit (nicht nur die BusyBox-Variante) - für den optionalen Live-Status-
# Heartbeat (siehe src/liveStatus.ts, standardmäßig deaktiviert).
# masscan beschleunigt den vollständigen Portscan (1-65535, siehe
# scanner/masscan.ts) erheblich gegenüber reinem TCP-Connect-Scanning - wird
# automatisch genutzt, falls vorhanden, sonst fällt der Scanner auf die
# eingebaute (langsamere, aber ohne Zusatzrechte auskommende) Methode zurück.
RUN apk add --no-cache iputils-ping masscan

COPY --from=build /app/deploy/ ./
COPY --from=build /app/apps/backend/dist ./dist
COPY --from=build /app/packages/shared/dist ./node_modules/@launchpad/shared/dist

RUN mkdir -p /data
VOLUME ["/data"]
EXPOSE 3001

CMD ["node", "dist/index.js"]
