# میرور آروان — بدون نیاز به Docker Hub یا VPN برای build
ARG BASE_IMAGE=docker.arvancloud.ir/library/python:3.12-slim-bookworm
FROM ${BASE_IMAGE}

# پروکسی اختیاری — فقط اگر xray/VPN روی host فعال است (مثلاً BUILD_HTTP_PROXY=http://172.17.0.1:1081)
ARG BUILD_HTTP_PROXY=
ARG BUILD_HTTPS_PROXY=
ARG PYPI_INDEX=https://mirror.arvancloud.ir/pypi/simple

# apt: بدون پروکسی از میرور آروان؛ با پروکسی از VPN
RUN if [ -n "$BUILD_HTTP_PROXY" ]; then \
      echo "Acquire::http::Proxy \"$BUILD_HTTP_PROXY\";" > /etc/apt/apt.conf.d/99proxy && \
      echo "Acquire::https::Proxy \"${BUILD_HTTPS_PROXY:-$BUILD_HTTP_PROXY}\";" >> /etc/apt/apt.conf.d/99proxy; \
    else \
      for f in /etc/apt/sources.list /etc/apt/sources.list.d/*.sources /etc/apt/sources.list.d/*.list; do \
        [ -f "$$f" ] || continue; \
        sed -i \
          -e 's|http://deb.debian.org/debian|https://mirror.arvancloud.ir/debian|g' \
          -e 's|http://security.debian.org/debian-security|https://mirror.arvancloud.ir/debian|g' \
          "$$f"; \
      done; \
    fi

RUN apt-get update && apt-get install -y --no-install-recommends \
    git \
    util-linux \
    ca-certificates \
    curl \
    && rm -rf /var/lib/apt/lists/*

WORKDIR /app

COPY requirements.txt .

# pip از میرور آروان — بدون نیاز به پروکسی
RUN if [ -n "$BUILD_HTTP_PROXY" ]; then \
      export http_proxy="$BUILD_HTTP_PROXY" https_proxy="${BUILD_HTTPS_PROXY:-$BUILD_HTTP_PROXY}"; \
    fi && \
    pip install --no-cache-dir \
    --default-timeout=300 \
    --retries 10 \
    --index-url "${PYPI_INDEX}" \
    --trusted-host mirror.arvancloud.ir \
    -r requirements.txt

COPY . .

RUN mkdir -p /app/data

# حذف پروکسی apt برای runtime
RUN rm -f /etc/apt/apt.conf.d/99proxy

ENV HOST_ROOT=/host
ENV DATA_DIR=/app/data
ENV PYTHONUNBUFFERED=1

EXPOSE 8765

HEALTHCHECK --interval=30s --timeout=10s --retries=3 \
    CMD python -c "import urllib.request; urllib.request.urlopen('http://127.0.0.1:8765/login')" || exit 1

CMD ["python", "main.py"]
