Operaciones
Proxy inverso y HTTPS
Coloca TraDoc detrás de Caddy, Traefik o Nginx sin exponer sus puertos internos.
El proxy termina TLS y reenvía las solicitudes HTTP y SSE a TraDoc. Debe conservar las conexiones largas de /api/events y aceptar importaciones hasta el límite configurado.
Principios
- Expón únicamente los puertos
80y443del proxy. - Mantén TraDoc en una red Docker privada o una interfaz interna.
- Utiliza un certificado que se renueve automáticamente.
- Reenvía correctamente
Host,X-Forwarded-Protoy la dirección del cliente. - Desactiva la caché para las rutas API y las exportaciones.
- Configura el tiempo de espera del proxy por encima de las operaciones largas útiles.
Orígenes
Si el frontend y la API comparten dominio, deja ALLOWED_ORIGINS vacío. Si realmente separas los orígenes, añade únicamente las URL HTTPS necesarias.
Autenticación
Para una exposición pública, añade autenticación previa; TraDoc no ofrece cuentas multiusuario.