Operaciones

Proxy inverso y HTTPS

Coloca TraDoc detrás de Caddy, Traefik o Nginx sin exponer sus puertos internos.

El proxy termina TLS y reenvía las solicitudes HTTP y SSE a TraDoc. Debe conservar las conexiones largas de /api/events y aceptar importaciones hasta el límite configurado.

Principios

  • Expón únicamente los puertos 80 y 443 del proxy.
  • Mantén TraDoc en una red Docker privada o una interfaz interna.
  • Utiliza un certificado que se renueve automáticamente.
  • Reenvía correctamente Host, X-Forwarded-Proto y la dirección del cliente.
  • Desactiva la caché para las rutas API y las exportaciones.
  • Configura el tiempo de espera del proxy por encima de las operaciones largas útiles.

Orígenes

Si el frontend y la API comparten dominio, deja ALLOWED_ORIGINS vacío. Si realmente separas los orígenes, añade únicamente las URL HTTPS necesarias.

Autenticación

Para una exposición pública, añade autenticación previa; TraDoc no ofrece cuentas multiusuario.