寫落地版的 nginx 設定檔 nginx.onprem.conf:讓前端容器成為整套系統唯一對外入口(80/443),瀏覽器打進來的 API 請求、WebSocket 即時連線都由 nginx 轉發到內網的後端服務——客戶只需要開一個網址就能用整套系統,後端 port 全部收進內網。
docs/features/FR-065-2608-onprem-installer/design.md §4.1(nginx 段)+§3.2 借鑑表以 FE repo 既有 nginx.e2e.conf(test repo e2e-env 驗證過的同源反代範本)為底改成產品版,upstream 指向 compose service 名:
/api/1.0 → guidant-api:8000;/socket.io → guidant-socketio:8002(必須分開兩個 upstream/service,含 WebSocket upgrade header:Upgrade/Connection)resolver 127.0.0.11 valid=10s+變數形式 upstream 動態解析(docker 內建 DNS)client_max_body_size 0(大檔上傳);API 段 proxy_read_timeout 600s+proxy_buffering off(長工時匯出如 SSP docx/PDF);socket.io 段 timeout 3600stry_files $uri $uri/ /index.htmlcrypto.randomUUID(),非 secure context(localhost 之外的裸 HTTP)下為 undefined 且錯誤被吞,登入直接卡死零訊息crypto.randomUUID() 有值)