# ---------- deps ---------- FROM node:20-alpine AS deps WORKDIR /app COPY package.json package-lock.json ./ RUN npm ci # ---------- build ---------- FROM node:20-alpine AS builder WORKDIR /app COPY --from=deps /app/node_modules ./node_modules COPY . . ENV NODE_ENV=production # Build-time public env (baked into client bundle). You can override by rebuilding. ARG NEXT_PUBLIC_API_BASE_URL=http://battlbuilder-api:8080 ENV NEXT_PUBLIC_API_BASE_URL=$NEXT_PUBLIC_API_BASE_URL RUN npm run build # ---------- runner ---------- FROM node:20-alpine AS runner WORKDIR /app ENV NODE_ENV=production # If you want slightly better security: RUN addgroup -S nextjs && adduser -S nextjs -G nextjs # Standalone output includes server + minimal node_modules COPY --from=builder /app/.next/standalone ./ COPY --from=builder /app/.next/static ./.next/static COPY --from=builder /app/public ./public USER nextjs EXPOSE 3000 CMD ["node", "server.js"]