# 1. Install dependencies FROM node:20-alpine AS deps WORKDIR /app COPY package*.json ./ RUN npm install # 2. Build the application FROM node:20-alpine AS builder WORKDIR /app COPY --from=deps /app/node_modules ./node_modules COPY . . # Inject NEXT_PUBLIC_ vars at build time (required for client-side embedding) ARG NEXT_PUBLIC_GUEST_EMAIL ARG NEXT_PUBLIC_GUEST_PASSWORD ENV NEXT_PUBLIC_GUEST_EMAIL=$NEXT_PUBLIC_GUEST_EMAIL ENV NEXT_PUBLIC_GUEST_PASSWORD=$NEXT_PUBLIC_GUEST_PASSWORD RUN npm run build # 3. Run production image (Node.js server) FROM node:20-alpine AS runner WORKDIR /app ENV NODE_ENV=production ENV PORT=3002 # Create a system user for enhanced security RUN addgroup --system --gid 1001 nodejs RUN adduser --system --uid 1001 nextjs # Copy public assets and standalone build output COPY --from=builder /app/public ./public COPY --from=builder --chown=nextjs:nodejs /app/.next/standalone ./ COPY --from=builder --chown=nextjs:nodejs /app/.next/static ./.next/static # Create analytics data directory and assign proper permissions RUN mkdir -p /app/data && chown -R nextjs:nodejs /app/data USER nextjs EXPOSE 3002 CMD ["node", "server.js"]