# =============================================================================
# Caddyfile — Reverse proxy et terminaison TLS (Let's Encrypt automatique).
# =============================================================================
# X-Forwarded-Proto est transmis par défaut par Caddy vers les backends ; sans
# cet en-tête, Keycloak génère des URLs en http:// derrière le proxy (bug
# documenté dans le journal de bord, résolu par KC_HOSTNAME/--proxy-headers
# côté Keycloak — voir docker-compose.yml et Bloc 3 - C5 Debugging).
# =============================================================================

dashboard.ninolbt.com {
    reverse_proxy flask:5000
}

keycloak.ninolbt.com {
    reverse_proxy keycloak:8080
}

chat.ninolbt.com {
    reverse_proxy mattermost:8065
}
