feat: ein Name statt zwei, und PUBLIC_URL ist nur noch der Ursprung

fivecdn.d4rkst3r.de und fivemanage.d4rkst3r.de fallen weg -- wir betreiben
kein Fivemanage, also tragen unsere Adressen auch nicht dessen Namen.
Dashboard und API liegen an der Wurzel, die Dateien unter /f/.

Der Ein-Namen-Betrieb war bis jetzt nicht ausdrueckbar. Der Kommentar in
config.ts versprach "leer lassen, wenn alles unter einem Namen laufen
soll", aber optional() faellt bei leerem Wert auf den Host aus PUBLIC_URL
zurueck -- und dann gilt JEDE Anfrage als Anfrage an den Dateiwirt: kein
Dashboard, keine API, /health gibt 404 und die Anmeldung 405 "hier gibt
es nur Dateien". Nichts ist kaputt, und niemand kommt darauf. Deshalb ist
der Ein-Namen-Betrieb jetzt der Standard und der zweite Name die Ansage.

PUBLIC_URL ist nur noch der Ursprung; das /f haengt der Dienst selbst an.
Wer es mitschriebe, bekaeme Adressen mit /f/f/, und das faellt erst auf,
wenn das erste Bild fehlt. Praefix und Route haengen jetzt an derselben
Stelle (config.filePrefix), damit die zurueckgegebene Adresse und die
Route, die sie ausliefert, nicht auseinanderlaufen koennen.

Beide Betriebsarten durchgemessen: mit einem Namen kommt
.../f/vehicles/adder.png zurueck und liefert die Datei; mit gesetztem
FILES_HOST kommt sie ohne Praefix, liegt unter dem Dateihost, ist am
Dashboard-Namen zusaetzlich unter /f/ erreichbar, und unter dem Dateihost
gibt es weiterhin keine API. Welche Betriebsart laeuft, sagt der Dienst
in der zweiten Startzeile.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-11 15:58:20 +02:00
co-authored by Claude Opus 5
parent e173c3bf7b
commit 5edbe6c45f
5 changed files with 129 additions and 59 deletions
+22 -16
View File
@@ -3,26 +3,32 @@
# Ohne PUBLIC_URL und ADMIN_PASSWORD startet der Dienst nicht — das ist
# Absicht, siehe config.ts.
# Unter welcher Adresse die Dateien oeffentlich stehen. Daraus wird die URL
# gebaut, die nach dem Upload zurueckkommt. Ohne abschliessenden Schraegstrich.
PUBLIC_URL=http://localhost:8080/f
# Unter welcher Adresse der Dienst oeffentlich steht. NUR der Ursprung, ohne
# Pfad und ohne abschliessenden Schraegstrich.
#
# Das /f/ haengt der Dienst selbst an. Wer es hier mitschreibt, bekommt
# Adressen mit /f/f/ — und das faellt erst auf, wenn das erste Bild fehlt.
#
# In Produktion also: PUBLIC_URL=https://media.d4rkst3r.de
PUBLIC_URL=http://localhost:8080
# DER STOLPERSTEIN BEIM LOKALEN START.
# EIN NAME ODER ZWEI.
#
# Ohne diese Zeile nimmt der Dienst den Host aus PUBLIC_URL — lokal also
# "localhost". Dann gilt jede Anfrage als Anfrage an den Dateiwirt, und dort
# gibt es absichtlich weder Dashboard noch API: /health antwortet 404, die
# Anmeldung 405 "hier gibt es nur Dateien". Nichts ist kaputt, der Dienst tut
# genau das, was er soll — nur eben unter dem einen Namen, den man lokal hat.
# Leer lassen (Standard) heisst EIN Name: Dashboard und API an der Wurzel,
# Dateien unter /f/. Die zurueckgegebene Adresse lautet dann
# https://media.d4rkst3r.de/f/vehicles/adder.webp. Ein DNS-Eintrag, ein Host
# im Proxy — dafuer traegt die oeffentliche Adresse auch das Anmeldeformular.
#
# In Produktion sind es zwei verschiedene Namen und der Standard stimmt:
# PUBLIC_URL=https://fivecdn.d4rkst3r.de
# FILES_HOST=fivecdn.d4rkst3r.de (Dashboard: fivemanage.d4rkst3r.de)
# Wer hier einen Hostnamen eintraegt, bekommt ZWEI Namen: unter diesem gibt es
# dann ausschliesslich Dateien, kein Dashboard, keine API, nichts anzumelden.
# Die URLs kommen ohne /f/ aus, und der Name, den jeder Spieler kennt, hat
# keine Angriffsflaeche. Beide Namen muessen im Proxy auf denselben Port
# zeigen; PUBLIC_URL ist dann der Datei-Name:
# PUBLIC_URL=https://cdn.d4rkst3r.de
# FILES_HOST=cdn.d4rkst3r.de
#
# Lokal deshalb ein Name, den niemand aufruft — dann bleibt localhost fuer
# Dashboard und API frei. Zum Testen des Dateiwirts:
# curl -H "Host: files.localhost" http://localhost:8080/vehicles/adder.webp
FILES_HOST=files.localhost
# Welche Betriebsart laeuft, sagt der Dienst beim Start.
FILES_HOST=
# Wird beim ERSTEN Start angelegt. Ein spaeter geaendertes Passwort setzt das
# bestehende nicht zurueck.