# Build stage
FROM node:22-alpine AS builder
WORKDIR /app
RUN corepack enable && corepack prepare pnpm@11.13.0 --activate
# 安装原生模块编译工具（bcrypt 需要 python3 + make + g++）
RUN apk add --no-cache python3 make g++

# 复制 workspace 配置 + tsconfig 基线
COPY package.json pnpm-lock.yaml* pnpm-workspace.yaml tsconfig.base.json ./

# 复制 shared-proto（gRPC proto-loader 运行时加载）
COPY packages/shared-proto ./packages/shared-proto

# 复制 shared-ts（workspace 依赖）
COPY packages/shared-ts ./packages/shared-ts

# 复制 iam 源码
COPY services/iam ./services/iam

# HUSKY=0 跳过根 package.json 的 prepare:husky 脚本
ENV HUSKY=0

# 只安装 iam 及其 workspace 依赖（@edu/shared-ts、@edu/shared-proto），不安装 arch-scan（避免 better-sqlite3 原生编译）
# 不使用 --ignore-scripts，让 bcrypt 的 install script 正常执行原生编译
RUN pnpm install --no-frozen-lockfile --filter @edu/iam-service...

# 构建 shared-ts（iam 依赖 @edu/shared-ts/outbox dist 产物）
RUN cd packages/shared-ts && pnpm build

# 构建 iam
WORKDIR /app/services/iam
RUN pnpm build

# Runtime stage
FROM node:22-alpine
WORKDIR /app

# 复制 workspace 配置 + tsconfig 基线
COPY package.json pnpm-lock.yaml* pnpm-workspace.yaml tsconfig.base.json ./

# 复制 shared-proto + shared-ts（运行时需要：proto 文件 + shared-ts dist）
COPY packages/shared-proto ./packages/shared-proto
COPY packages/shared-ts ./packages/shared-ts

# 复制 iam 源码
COPY services/iam ./services/iam

# 从 builder 复制已编译的 prod node_modules + iam dist + shared-ts dist
COPY --from=builder /app/services/iam/node_modules ./services/iam/node_modules
COPY --from=builder /app/packages/shared-ts/node_modules ./packages/shared-ts/node_modules
COPY --from=builder /app/node_modules ./node_modules
COPY --from=builder /app/services/iam/dist ./services/iam/dist
COPY --from=builder /app/packages/shared-ts/dist ./packages/shared-ts/dist

WORKDIR /app/services/iam
EXPOSE 3002 50052
CMD ["node", "dist/main.js"]
