# ============================================================================= # Caddyfile — Reverse proxy et terminaison TLS (Let's Encrypt automatique). # ============================================================================= # X-Forwarded-Proto est transmis par défaut par Caddy vers les backends ; sans # cet en-tête, Keycloak génère des URLs en http:// derrière le proxy (bug # documenté dans le journal de bord, résolu par KC_HOSTNAME/--proxy-headers # côté Keycloak — voir docker-compose.yml et Bloc 3 - C5 Debugging). # ============================================================================= dashboard.ninolbt.com { reverse_proxy flask:5000 } keycloak.ninolbt.com { reverse_proxy keycloak:8080 } chat.ninolbt.com { reverse_proxy mattermost:8065 }