Prepara el backend Postgres para producción y lo despliega como stack de Swarm
en el servidor de Consultoría E3, detrás de Traefik.
## Lo que le faltaba al proyecto para poder empaquetarse
- **`platform/` importaba de `server/`.** `routes/dayClose.ts` traía los helpers
de zona horaria de `../../server/lib/time.ts`, contradiciendo lo que el propio
README declara. El typecheck pasaba limpio porque en el equipo de desarrollo
el archivo existe; solo se vio al contenerizar, cuando el proceso murió al
arrancar con ERR_MODULE_NOT_FOUND. Ahora hay `platform/lib/time.ts`, copia
deliberada —misma decisión que `businessDefaults.ts`— y una prueba que impide
que vuelva a colarse una importación cruzada.
- **No había endpoint de salud.** `/api/health` consulta la base: uno que solo
responde `{ok:true}` sigue en verde con Postgres caído, justo cuando el
orquestador debería reiniciar.
- **No servía el frontend.** Ahora sirve `dist/` con fallback de SPA que excluye
`/api/`, para que una ruta de API inexistente devuelva 404 y no el index.
- **No había apagado ordenado.** Sin él, cada redespliegue corta las peticiones
en vuelo. Verificado: la tarea vieja registra el SIGTERM y cierra.
## Imagen
`platform/Dockerfile`, multi-etapa. Corre como `USER node`, fija `TZ=UTC` —la
agenda saca la zona de `businesses.timezone`, y dejar la del proceso en México
haría que una recaída pasara desapercibida— y **no** ejecuta las migraciones al
arrancar: se lanzan como paso explícito del despliegue, porque hacerlo al inicio
deja el esquema a medias si el arranque falla.
`tsx` pasa de devDependencies a dependencies: este backend corre TypeScript
directo y arrancar con `npx tsx` lo bajaría de npm en cada arranque, sin versión
fijada y sobre todo el código del servidor.
## Estado en el servidor
- Base `agendapro` con rol `agendapro_app` de mínimo privilegio, `PUBLIC`
revocado. Verificado: el rol no ve ninguna tabla de las otras bases.
- Clave maestra de cifrado **generada en el servidor**, nunca copiada de
desarrollo.
- Stack `agendapro` desplegado, 1/1 réplicas, 5 migraciones aplicadas, 17 tablas.
- Salud, SPA y API de administración verificadas desde dentro de la red overlay.
## Pendiente y bloqueante para el acceso externo
El A-record `agendapro.consultoriae3.com` -> 157.173.205.217 hay que crearlo a
mano en SiteGround. Sin él no hay certificado, porque Let's Encrypt valida por
HTTP-01.
Co-Authored-By: Claude Opus 5 (1M context) <[email protected]>
105 lines
4.0 KiB
TypeScript
105 lines
4.0 KiB
TypeScript
import express from "express";
|
|
import fs from "node:fs";
|
|
import path from "node:path";
|
|
import { fileURLToPath } from "node:url";
|
|
import { pool } from "./db/pool.ts";
|
|
import cors from "cors";
|
|
import { authRequired } from "./lib/auth.ts";
|
|
import { authRouter } from "./routes/auth.ts";
|
|
import { businessRouter } from "./routes/business.ts";
|
|
import { clientsRouter } from "./routes/clients.ts";
|
|
import { appointmentsRouter } from "./routes/appointments.ts";
|
|
import { attendanceRouter } from "./routes/attendance.ts";
|
|
import { dayCloseRouter } from "./routes/dayClose.ts";
|
|
import { adminRouter } from "./routes/admin.ts";
|
|
import { crmRouter } from "./routes/crm.ts";
|
|
import { messagesRouter } from "./routes/messages.ts";
|
|
import { arrancarWorker } from "./crm/worker.ts";
|
|
|
|
const __dirname = path.dirname(fileURLToPath(import.meta.url));
|
|
|
|
export function createApp() {
|
|
const app = express();
|
|
app.use(cors());
|
|
app.use(express.json({ limit: "1mb" }));
|
|
|
|
/**
|
|
* Salud del servicio.
|
|
*
|
|
* Consulta la base a propósito. Un health check que solo responde `{ok:true}`
|
|
* sigue en verde con Postgres caído o el disco lleno — justo el escenario en
|
|
* que el orquestador debería reiniciar y no lo haría.
|
|
*/
|
|
app.get("/api/health", async (_req, res) => {
|
|
try {
|
|
await pool.query("SELECT 1");
|
|
res.json({ ok: true, db: "ok", ts: Date.now() });
|
|
} catch (e: any) {
|
|
res.status(503).json({ ok: false, db: "error", error: String(e?.message ?? e) });
|
|
}
|
|
});
|
|
|
|
app.use("/api/auth", authRouter);
|
|
app.use("/api/business", authRequired, businessRouter);
|
|
app.use("/api/clients", authRequired, clientsRouter);
|
|
// Va ANTES que el router de citas: si se monta después, el `/:id` de
|
|
// appointments se traga la ruta y `/attendance` nunca llega aquí.
|
|
app.use("/api/appointments/:id/attendance", authRequired, attendanceRouter);
|
|
app.use("/api/appointments", authRequired, appointmentsRouter);
|
|
app.use("/api/day-close", authRequired, dayCloseRouter);
|
|
app.use("/api/admin", authRequired, adminRouter);
|
|
app.use("/api/crm", authRequired, crmRouter);
|
|
app.use("/api/messages", authRequired, messagesRouter);
|
|
|
|
// En producción este proceso también sirve el frontend compilado. El fallback
|
|
// de SPA excluye `/api/` para que una ruta de API inexistente devuelva 404 y
|
|
// no el index.html, que el cliente no sabría interpretar.
|
|
const dist = path.resolve(__dirname, "..", "dist");
|
|
if (fs.existsSync(dist)) {
|
|
app.use(express.static(dist));
|
|
app.get(/^(?!\/api\/).*/, (_req, res) => res.sendFile(path.join(dist, "index.html")));
|
|
}
|
|
|
|
// Traductor final de errores: sin esto, un rechazo dentro de un handler async
|
|
// devuelve el HTML de stack de Express y el cliente no puede leer el mensaje.
|
|
app.use(
|
|
(
|
|
e: any,
|
|
_req: express.Request,
|
|
res: express.Response,
|
|
_next: express.NextFunction
|
|
) => {
|
|
console.error("[platform]", e);
|
|
res.status(e?.status ?? 500).json({ error: e?.error ?? "Error interno del servidor" });
|
|
}
|
|
);
|
|
|
|
return app;
|
|
}
|
|
|
|
const invoked = process.argv[1]?.replace(/\\/g, "/") ?? "";
|
|
if (invoked.endsWith("platform/index.ts")) {
|
|
const port = Number(process.env.PLATFORM_PORT) || 3100;
|
|
// 0.0.0.0 explícito: dentro de un contenedor, escuchar solo en localhost deja
|
|
// el servicio inalcanzable desde la red del orquestador.
|
|
const host = process.env.HOST || "0.0.0.0";
|
|
const server = createApp().listen(port, host, () =>
|
|
console.log(`[platform] escuchando en ${host}:${port}`)
|
|
);
|
|
|
|
// Apagado ordenado: sin esto, cada redespliegue corta las peticiones en vuelo.
|
|
for (const senal of ["SIGTERM", "SIGINT"] as const) {
|
|
process.on(senal, () => {
|
|
console.log(`[platform] ${senal} recibida, cerrando…`);
|
|
server.close(() => {
|
|
pool.end().finally(() => process.exit(0));
|
|
});
|
|
// Si algo se atasca, no se cuelga para siempre.
|
|
setTimeout(() => process.exit(1), 10_000).unref();
|
|
});
|
|
}
|
|
// Despacha la bandeja hacia el CRM. No se arranca en `createApp()` para que
|
|
// las pruebas no salgan a la red por su cuenta.
|
|
arrancarWorker(60_000);
|
|
}
|