TraDoc Docs
Exploitation

Reverse proxy et HTTPS

Placer TraDoc derrière Caddy, Traefik ou Nginx sans exposer ses ports internes.

Le proxy termine TLS et transmet les requêtes HTTP et SSE vers TraDoc. Il doit conserver les connexions longues de /api/events et accepter les imports jusqu'à la limite configurée.

Principes

  • Exposez uniquement les ports 80 et 443 du proxy.
  • Gardez TraDoc sur un réseau Docker privé ou une interface interne.
  • Utilisez un certificat automatiquement renouvelé.
  • Transmettez correctement Host, X-Forwarded-Proto et l'adresse cliente.
  • Désactivez la mise en cache des routes API et exports.
  • Réglez le délai du proxy au-dessus des opérations longues utiles.

Origines

Si le frontend et l'API sont servis sous le même domaine, laissez ALLOWED_ORIGINS vide. Si vous séparez réellement les origines, ajoutez uniquement les URL HTTPS nécessaires.

Authentification

Conservez APP_SECRET même derrière le proxy. Pour une exposition publique, ajoutez une authentification en amont ; TraDoc n'offre pas de comptes multi-utilisateurs.

On this page