# Reverse proxy di produzione, TLS automatico via Let's Encrypt. # Copia in Caddyfile, sostituisci il dominio, poi: # caddy run --config Caddyfile # (o come container: docker run -p 80:80 -p 443:443 -v ./Caddyfile:/etc/caddy/Caddyfile caddy) # # Un solo hostname: /api/* va al gateway Supabase (envoy accetta qualsiasi Host, instrada per # path), tutto il resto va all'app. handle_path toglie il prefisso /api prima di inoltrare, quindi # VITE_SUPABASE_URL nell'app deve essere https:///api (supabase-js aggiunge da solo # /rest/v1, /auth/v1, ecc.). crapp.ddns.net { handle_path /api/* { reverse_proxy 127.0.0.1:8000 } handle { reverse_proxy 127.0.0.1:3000 } }