FROM public.ecr.aws/docker/library/node:22-bookworm-slim AS web-builder
WORKDIR /app

COPY apps/web/package*.json apps/web/
RUN npm ci --prefix apps/web

COPY apps/web apps/web
RUN npm run build --prefix apps/web

FROM public.ecr.aws/docker/library/python:3.12-slim AS runtime
WORKDIR /app

ENV PYTHONDONTWRITEBYTECODE=1 \
    PYTHONUNBUFFERED=1 \
    PIP_INDEX_URL=https://pypi.tuna.tsinghua.edu.cn/simple \
    PIP_DISABLE_PIP_VERSION_CHECK=1 \
    APS_MODE=web \
    APS_DATA_DIR=/app/server/data

RUN apt-get update \
    && apt-get install -y --no-install-recommends libgomp1 \
    && rm -rf /var/lib/apt/lists/*

COPY requirements.txt ./
RUN pip install --no-cache-dir -r requirements.txt

COPY server server
COPY shared shared
COPY docs docs
COPY tests tests
COPY --from=web-builder /app/apps/web/dist apps/web/dist

RUN mkdir -p /app/server/data \
    && addgroup --system aps \
    && adduser --system --ingroup aps aps \
    && chown -R aps:aps /app/server/data

USER aps

EXPOSE 8000

HEALTHCHECK --interval=30s --timeout=5s --start-period=20s --retries=3 \
    CMD python -c "import urllib.request; urllib.request.urlopen('http://127.0.0.1:8000/api/health', timeout=3).read()" || exit 1

CMD ["sh", "-c", "uvicorn server.main:app --host 0.0.0.0 --port ${APS_PORT:-8000}"]
