# Reverse proxy Apache pour app.amabuffet.com (WHM/cPanel).
#
# À déposer dans :
#   /etc/apache2/conf.d/userdata/ssl/2_4/amabuffet/app.amabuffet.com/proxy.conf
#   /etc/apache2/conf.d/userdata/std/2_4/amabuffet/app.amabuffet.com/proxy.conf
#
# puis :
#   /scripts/ensure_vhost_includes --user=amabuffet
#   /scripts/restartsrv_httpd
#
# Ces fichiers « userdata » survivent aux reconstructions de vhost par cPanel,
# contrairement à une modification directe du httpd.conf, qui serait écrasée.

# L'application Docker écoute sur 127.0.0.5:8099 (boucle locale).
# Adresse dédiée à cette pile : les autres applications du serveur gardent
# 127.0.0.1, ce qui évite toute confusion lors d'un diagnostic.
ProxyPreserveHost On
ProxyRequests Off

# Le contenu statique et l'API passent par le même proxy : une seule origine,
# donc pas de CORS et des cookies « SameSite=Strict » qui fonctionnent.
ProxyPass / http://127.0.0.5:8099/
ProxyPassReverse / http://127.0.0.5:8099/

# Apache termine le TLS : on l'indique à l'application, sinon elle croit être
# en HTTP et refuse de poser des cookies « Secure ».
RequestHeader set X-Forwarded-Proto "https"
RequestHeader set X-Forwarded-Port "443"

# Téléversement des photos de plats (3 Mo) + marge.
LimitRequestBody 5242880

# Délais : le webhook Stripe et la recherche d'adresse sortent vers Internet.
ProxyTimeout 60
