# Beispiel: Wichtel-Werkstatt hinter nginx als Reverse Proxy. # Der Container lauscht auf 127.0.0.1:8000 (siehe docker-compose.yml). # # HTTPS wird dringend empfohlen – ohne HTTPS werden die Cookies (und damit # die Ergebnisse) unverschlüsselt übertragen. Zertifikate z. B. via certbot: # certbot --nginx -d wichteln.example.org server { listen 80; listen [::]:80; server_name wichteln.example.org; # Optional: HTTP komplett auf HTTPS umleiten # return 301 https://$host$request_uri; location / { proxy_pass http://127.0.0.1:8000; # Wichtig: Host und Protokoll weiterreichen, damit die App # korrekte Links erzeugt und Cookies das Secure-Flag bekommen. proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Forwarded-Host $host; proxy_http_version 1.1; } }