Caddyfile 1.0 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253
  1. # briven data-plane reverse proxy — Phase 6 of BACKEND_FORK_BRIEF.md.
  2. # Strips identifying upstream headers (Server, X-Powered-By, Via) so no
  3. # response leaving the trust zone names a backend component. Replaces
  4. # the upstream Kong API gateway per plan §1.
  5. {
  6. admin off
  7. }
  8. {$BRIVEN_PUBLIC_HOST:api.briven.tech} {
  9. header {
  10. -Server
  11. -X-Powered-By
  12. -Via
  13. Server "briven"
  14. Strict-Transport-Security "max-age=63072000"
  15. X-Content-Type-Options "nosniff"
  16. Referrer-Policy "strict-origin-when-cross-origin"
  17. }
  18. handle_path /rest/v1/* {
  19. reverse_proxy http://rest:3000 {
  20. header_down -Server
  21. header_down -X-Powered-By
  22. }
  23. }
  24. handle_path /auth/v1/* {
  25. reverse_proxy http://auth:9999 {
  26. header_down -Server
  27. header_down -X-Powered-By
  28. }
  29. }
  30. handle_path /realtime/v1/* {
  31. reverse_proxy http://realtime:4000 {
  32. header_down -Server
  33. header_down -X-Powered-By
  34. }
  35. }
  36. handle_path /pg/* {
  37. reverse_proxy http://meta:8080 {
  38. header_down -Server
  39. header_down -X-Powered-By
  40. }
  41. }
  42. respond 404 {
  43. body `{"error":"not_found"}`
  44. close
  45. }
  46. }