No description
Find a file
Ramon ca825ce6f8
All checks were successful
dev - build & deploy naar test / build-and-deploy (push) Successful in 13s
v0.2.09-beta: versienummer in de UI klopte niet meer met de echte build
- #verTag toonde altijd een hardgecodeerde, verouderde versie (0.2.01); nu wordt de echte versie uit /api/version getoond zodra die bekend is (dev-<sha> · beta op dev, of het releaselabel op productie)
- versienummer weer zichtbaar op mobiel (was volledig verborgen op schermen ≤600px)

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-13 15:23:09 +02:00
.forgejo/workflows ssh deploy: fail-fast (BatchMode + ConnectTimeout) 2026-07-08 22:01:23 +02:00
db v0.2.02: uitgebreid wachtwoordbeheer voor gebruikers 2026-07-12 22:32:35 +02:00
deploy v0.2.01: schoolsysteem + automatische migraties; deploy: APP_VERSION uit image 2026-07-09 23:04:24 +02:00
public v0.2.09-beta: versienummer in de UI klopte niet meer met de echte build 2026-07-13 15:23:09 +02:00
src v0.2.08-beta: instellingen-pagina, vernieuwd inlogscherm, centrale permissiematrix + rolwijziging 2026-07-13 10:39:50 +02:00
.dockerignore Initiële opzet: Fastify + static, Docker, Postgres, Forgejo Actions 2026-07-07 22:41:05 +02:00
.env.example v0.2.00: schoolsysteem met rollen (super/admin/groepsleiding/leerling), koppelcodes, server-API en beheerpaneel 2026-07-09 22:26:01 +02:00
.gitignore Initiële opzet: Fastify + static, Docker, Postgres, Forgejo Actions 2026-07-07 22:41:05 +02:00
AGENTS.md v0.2.05-beta: bronwaarde widgets als string bewaren + projectafspraken toegevoegd 2026-07-13 08:04:50 +02:00
CLAUDE.md v0.2.05-beta: bronwaarde widgets als string bewaren + projectafspraken toegevoegd 2026-07-13 08:04:50 +02:00
compose.yaml v0.2.00: schoolsysteem met rollen (super/admin/groepsleiding/leerling), koppelcodes, server-API en beheerpaneel 2026-07-09 22:26:01 +02:00
Dockerfile v0.2.01: automatische migraties bij opstarten (transactie per bestand, geen dataverlies) 2026-07-09 22:34:36 +02:00
package-lock.json Initiële opzet: Fastify + static, Docker, Postgres, Forgejo Actions 2026-07-07 22:41:05 +02:00
package.json Initiële opzet: Fastify + static, Docker, Postgres, Forgejo Actions 2026-07-07 22:41:05 +02:00
README.md Pipeline afstemmen op HTTP-registry 10.0.20.22:3000 (bes-r/teach) 2026-07-07 22:57:48 +02:00

Teach

Digibord-webapp (Fastify + static frontend) met PostgreSQL, gecontaineriseerd en via Forgejo Actions automatisch uitgerold: dev → test-VM, release → productie-VM.

Structuur

teach/
├─ public/index.html          # de digibord-app (voorheen teach.html)
├─ src/server.js              # Fastify: serveert de app + /api + DB-pool
├─ db/001_init.sql            # initieel Postgres-schema
├─ Dockerfile                 # productie-image (non-root, healthcheck)
├─ compose.yaml              # lokaal draaien (app + postgres)
├─ deploy/compose.deploy.yaml # test/prod: pullt image uit de registry
├─ .forgejo/workflows/
│  ├─ dev.yaml               # push naar dev → build + deploy test
│  └─ release.yaml           # release → build + deploy prod
└─ .env.example

Lokaal draaien

cp .env.example .env      # pas POSTGRES_PASSWORD en DATABASE_URL aan
docker compose up --build

App op http://localhost:3000, healthcheck op /healthz, DB-check op /readyz.

Architectuurkeuzes

  • Container i.p.v. losse static site: omdat er een database bijkomt, is een backend nodig (browser praat niet rechtstreeks met Postgres). De Fastify-app serveert de HTML én biedt de /api, en praat met de DB.
  • Forgejo container registry: CI bouwt de image één keer en pusht die; beide VM's pullen exact dezelfde geteste image. Geen build op de productie-VM.
  • Nginx blijft ervoor als reverse proxy / TLS op elke VM; de app luistert alleen op 127.0.0.1:<APP_PORT>.

Eenmalige setup

1. Repo aanmaken in Forgejo

Maak een leeg repo (bv. ramon/teach) en push (zie onderaan).

2. Registry / Actions variabelen en secrets

Onder Settings → Actions → Variables van het repo (of org):

Variable Waarde Uitleg
REGISTRY 10.0.20.22:3000 Host van je Forgejo = registry

De image heet dan 10.0.20.22:3000/bes-r/teach.

Onder Settings → Actions → Secrets:

Secret Uitleg
REGISTRY_USER Forgejo-gebruiker met package-write rechten
REGISTRY_TOKEN Token/wachtwoord voor die gebruiker (scope: packages)
TEST_HOST IP/hostname van de test-VM
TEST_USER SSH-gebruiker op de test-VM
TEST_SSH_KEY Private SSH-key (deploy key) voor de test-VM
TEST_DEPLOY_PATH Pad op de test-VM met compose.deploy.yaml + .env + db/
PROD_HOST IP/hostname van de productie-VM
PROD_USER SSH-gebruiker op de productie-VM
PROD_SSH_KEY Private SSH-key voor de productie-VM
PROD_DEPLOY_PATH Pad op de productie-VM met de deploy-bestanden

De runner moet de docker-CLI kunnen gebruiken (host-socket of docker-in-docker) en actions/checkout + appleboy/ssh-action kunnen ophalen. Pas runs-on in de workflows aan naar het label van jouw runner als dat niet ubuntu-latest is.

2b. HTTP-registry toestaan (insecure-registries)

Je Forgejo draait op http://10.0.20.22:3000 (platte HTTP). Docker weigert HTTP-registries tenzij je ze expliciet toestaat. Doe dit op drie plekken: de runner-host (die pusht) en beide VM's (die pullen). Op elke Docker-host:

# /etc/docker/daemon.json
{
  "insecure-registries": ["10.0.20.22:3000"]
}
sudo systemctl restart docker

Zet je Forgejo later achter HTTPS met een echt domein, dan kan deze stap weg en gebruik je dat domein als REGISTRY.

3. Deploy-map op elke VM

Op zowel de test- als de productie-VM, in het pad dat je bij *_DEPLOY_PATH opgeeft:

mkdir -p teach && cd teach
# kopieer deze twee uit de repo:
#   deploy/compose.deploy.yaml  -> compose.deploy.yaml
#   db/                         -> db/
# maak een .env aan:
cat > .env <<'EOF'
IMAGE=10.0.20.22:3000/bes-r/teach:dev   # prod: laat CI dit op :vX.Y.Z zetten
POSTGRES_DB=teach
POSTGRES_USER=teach
POSTGRES_PASSWORD=<sterk-wachtwoord>
DATABASE_URL=postgres://teach:<sterk-wachtwoord>@db:5432/teach
APP_PORT=3000
EOF

CI werkt bij elke deploy de IMAGE=-regel bij, pullt en herstart.

4. Nginx reverse proxy (per VM)

server {
    listen 443 ssl;
    server_name digibord.familiebesselink.nl;   # test-VM eigen subdomein

    # ssl_certificate ... (bestaande config)

    location / {
        proxy_pass http://127.0.0.1:3000;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

Workflow / branching

  • Werk op feature-branches, merge naar dev → automatisch naar test.
  • Tevreden? Maak een release (tag vX.Y.Z) → automatisch naar productie.

Push naar Forgejo (eerste keer)

git remote add origin http://10.0.20.22:3000/bes-r/teach.git
git push -u origin main
git push -u origin dev

Volgende stap: data uit localStorage naar de database

De frontend bewaart borden/gebruikers nu nog in localStorage. Om echt een gedeelde database te gebruiken, bouwen we /api-endpoints (boards, folders, users) in src/server.js en laten we de frontend die aanroepen i.p.v. localStorage. Het schema in db/001_init.sql is daarvoor het startpunt.