# --- deps: устанавливаем только React-зависимости ---
FROM node:20-alpine AS deps
WORKDIR /app

COPY package.json package-lock.json* ./
# npm ci требует lock-файл; если его нет — fallback на npm install.
RUN if [ -f package-lock.json ]; then \
        npm ci --no-audit --no-fund; \
    else \
        npm install --no-audit --no-fund; \
    fi

# --- build: Vite-сборка поверх deps ---
FROM deps AS build
WORKDIR /app
COPY . .
RUN npm run build

# --- runtime: nginx + артефакты Vite + noVNC (всё в одном stage) ---
# Качаем noVNC и распаковываем прямо здесь, одним RUN — проще и
# устойчивее к кэшу, чем отдельный stage + COPY.
FROM nginx:1.27-alpine

ARG NOVNC_VERSION=1.4.0

# Установка curl ради скачивания, потом удаляем чтобы не раздувать образ.
# BusyBox tar в Alpine не умеет читать gzip из stdin-пайпа, поэтому
# сначала скачиваем архив в файл, потом распаковываем с явным -z.
RUN apk add --no-cache curl \
    && curl -fsSL -o /tmp/novnc.tar.gz \
         "https://github.com/novnc/noVNC/archive/refs/tags/v${NOVNC_VERSION}.tar.gz" \
    && mkdir -p /usr/share/nginx/html/novnc \
    && tar -xzf /tmp/novnc.tar.gz --strip-components=1 -C /usr/share/nginx/html/novnc \
    && rm /tmp/novnc.tar.gz \
    && apk del curl

# Конфигурация nginx.
COPY nginx.conf /etc/nginx/conf.d/default.conf

# Собранный фронтенд.
COPY --from=build /app/dist /usr/share/nginx/html

# В нашем nginx.conf прописан listen 5173 — порт публикует compose.
EXPOSE 5173

HEALTHCHECK --interval=15s --timeout=5s --retries=3 \
    CMD wget -q --spider http://localhost:5173/ || exit 1
