Files
AgendaPro/platform/test/autocontenido.test.ts
T
AgendaPro DevandClaude Opus 5 2437012c46 feat(deploy): empaquetar platform/ y desplegarlo en el server E3
Prepara el backend Postgres para producción y lo despliega como stack de Swarm
en el servidor de Consultoría E3, detrás de Traefik.

## Lo que le faltaba al proyecto para poder empaquetarse

- **`platform/` importaba de `server/`.** `routes/dayClose.ts` traía los helpers
  de zona horaria de `../../server/lib/time.ts`, contradiciendo lo que el propio
  README declara. El typecheck pasaba limpio porque en el equipo de desarrollo
  el archivo existe; solo se vio al contenerizar, cuando el proceso murió al
  arrancar con ERR_MODULE_NOT_FOUND. Ahora hay `platform/lib/time.ts`, copia
  deliberada —misma decisión que `businessDefaults.ts`— y una prueba que impide
  que vuelva a colarse una importación cruzada.
- **No había endpoint de salud.** `/api/health` consulta la base: uno que solo
  responde `{ok:true}` sigue en verde con Postgres caído, justo cuando el
  orquestador debería reiniciar.
- **No servía el frontend.** Ahora sirve `dist/` con fallback de SPA que excluye
  `/api/`, para que una ruta de API inexistente devuelva 404 y no el index.
- **No había apagado ordenado.** Sin él, cada redespliegue corta las peticiones
  en vuelo. Verificado: la tarea vieja registra el SIGTERM y cierra.

## Imagen

`platform/Dockerfile`, multi-etapa. Corre como `USER node`, fija `TZ=UTC` —la
agenda saca la zona de `businesses.timezone`, y dejar la del proceso en México
haría que una recaída pasara desapercibida— y **no** ejecuta las migraciones al
arrancar: se lanzan como paso explícito del despliegue, porque hacerlo al inicio
deja el esquema a medias si el arranque falla.

`tsx` pasa de devDependencies a dependencies: este backend corre TypeScript
directo y arrancar con `npx tsx` lo bajaría de npm en cada arranque, sin versión
fijada y sobre todo el código del servidor.

## Estado en el servidor

- Base `agendapro` con rol `agendapro_app` de mínimo privilegio, `PUBLIC`
  revocado. Verificado: el rol no ve ninguna tabla de las otras bases.
- Clave maestra de cifrado **generada en el servidor**, nunca copiada de
  desarrollo.
- Stack `agendapro` desplegado, 1/1 réplicas, 5 migraciones aplicadas, 17 tablas.
- Salud, SPA y API de administración verificadas desde dentro de la red overlay.

## Pendiente y bloqueante para el acceso externo

El A-record `agendapro.consultoriae3.com` -> 157.173.205.217 hay que crearlo a
mano en SiteGround. Sin él no hay certificado, porque Let's Encrypt valida por
HTTP-01.

Co-Authored-By: Claude Opus 5 (1M context) <[email protected]>
2026-08-30 15:33:28 -06:00

54 lines
2.0 KiB
TypeScript

import { test } from "node:test";
import assert from "node:assert/strict";
import fs from "node:fs";
import path from "node:path";
import { fileURLToPath } from "node:url";
const raiz = path.resolve(path.dirname(fileURLToPath(import.meta.url)), "..");
function archivosTs(dir: string): string[] {
const out: string[] = [];
for (const e of fs.readdirSync(dir, { withFileTypes: true })) {
const p = path.join(dir, e.name);
if (e.isDirectory()) out.push(...archivosTs(p));
else if (/\.(ts|mjs)$/.test(e.name)) out.push(p);
}
return out;
}
/**
* `platform/` tiene que poder empaquetarse solo.
*
* Esta prueba existe porque `routes/dayClose.ts` importaba
* `../../server/lib/time.ts`, la imagen de Docker no copia `server/`, y el
* proceso moría al arrancar con ERR_MODULE_NOT_FOUND. El typecheck pasaba
* limpio: en el equipo de desarrollo el archivo existe. Solo se vio al
* contenerizar, que es demasiado tarde.
*/
test("platform/ no importa nada de server/: debe poder empaquetarse solo", () => {
const culpables: string[] = [];
for (const f of archivosTs(raiz)) {
const src = fs.readFileSync(f, "utf8");
// Se buscan importaciones, no menciones en comentarios.
const re = /(?:from|import)\s+["'][^"']*\.\.\/server\/[^"']*["']/g;
if (re.test(src)) culpables.push(path.relative(raiz, f));
}
assert.deepEqual(
culpables,
[],
`estos archivos de platform/ importan de server/: ${culpables.join(", ")}`
);
});
test("platform/ solo depende de shared/ hacia fuera de su carpeta", () => {
const fuera = new Set<string>();
for (const f of archivosTs(raiz)) {
const src = fs.readFileSync(f, "utf8");
for (const m of src.matchAll(/(?:from|import)\s+["'](\.\.\/\.\.\/[^"']+)["']/g)) {
const destino = m[1].replace(/^\.\.\/\.\.\//, "").split("/")[0];
if (destino !== "shared") fuera.add(`${path.relative(raiz, f)} → ${m[1]}`);
}
}
assert.deepEqual([...fuera], [], "solo se admite salir hacia shared/");
});