{ email {$ACME_EMAIL} } (security_headers) { header { Strict-Transport-Security "max-age=31536000; includeSubDomains" X-Content-Type-Options "nosniff" X-Frame-Options "SAMEORIGIN" Referrer-Policy "strict-origin-when-cross-origin" -Server } } {$PUBLIC_DOMAIN} { import security_headers encode zstd gzip reverse_proxy frontend:3000 } {$CMS_DOMAIN} { import security_headers encode zstd gzip # Uploaded media can be large; Strapi's own limit still applies. request_body { max_size 100MB } reverse_proxy cms:1337 }