Exploitation
Reverse proxy et HTTPS
Placer TraDoc derrière Caddy, Traefik ou Nginx sans exposer ses ports internes.
Le proxy termine TLS et transmet les requêtes HTTP et SSE vers TraDoc. Il doit conserver les connexions longues de /api/events et accepter les imports jusqu'à la limite configurée.
Principes
- Exposez uniquement les ports
80et443du proxy. - Gardez TraDoc sur un réseau Docker privé ou une interface interne.
- Utilisez un certificat automatiquement renouvelé.
- Transmettez correctement
Host,X-Forwarded-Protoet l'adresse cliente. - Désactivez la mise en cache des routes API et exports.
- Réglez le délai du proxy au-dessus des opérations longues utiles.
Origines
Si le frontend et l'API sont servis sous le même domaine, laissez ALLOWED_ORIGINS vide. Si vous séparez réellement les origines, ajoutez uniquement les URL HTTPS nécessaires.
Authentification
Conservez APP_SECRET même derrière le proxy. Pour une exposition publique, ajoutez une authentification en amont ; TraDoc n'offre pas de comptes multi-utilisateurs.