# سوق المدينة — إعداد Nginx: يقدّم الواجهة الأمامية الساكنة، يمرّر /api إلى خدمة الـ API،
# ويقدّم الصور المرفوعة من /uploads مباشرة من الـ volume المشترك (بدون المرور عبر Node).
#
# لتفعيل HTTPS لاحقاً عبر Let's Encrypt/certbot على نفس الـ VPS:
#   1) أوقف هذا الملف مؤقتاً عن الاستماع على 443 (هو الآن يستمع على 80 فقط)
#   2) ثبّت certbot على المضيف أو استخدم حاوية certbot تشارك مجلد ./certbot مع هذه الحاوية
#   3) بعد الحصول على الشهادة، أضف كتلة server { listen 443 ssl; ... } هنا تستخدم
#      ssl_certificate /etc/letsencrypt/live/<دومينك>/fullchain.pem; وما يقابلها من مفتاح خاص،
#      ثم فعّل السطر الخاص بالمنفذ 443 في docker-compose.yml وأعد تشغيل الحاوية.

gzip on;
gzip_types text/plain text/css application/json application/javascript text/xml application/xml image/svg+xml;
gzip_min_length 512;

client_max_body_size 10m; # يتوافق مع حد رفع الصور في السيرفر (8MB) + هامش

server {
    listen 80;
    server_name souq-almadina-iq.com www.souq-almadina-iq.com;

    root /usr/share/nginx/html;
    index index.html;

    # الواجهة الأمامية الساكنة (تطبيق صفحة واحدة)
    location / {
        try_files $uri $uri/ /index.html;
        add_header Cache-Control "no-cache";
    }

    # أصول ثابتة (صور/خطوط/CSS/JS) يمكن تخزينها مؤقتاً لفترة أطول في المتصفح
    location ~* \.(?:css|js|svg|png|jpg|jpeg|webp|gif|woff2?)$ {
        try_files $uri =404;
        add_header Cache-Control "public, max-age=604800, immutable";
    }

    # الصور المرفوعة من التجار (شعارات/بانرات/صور منتجات) — تُقدَّم مباشرة من القرص
    location /uploads/ {
        add_header Cache-Control "public, max-age=604800";
    }

    # تمرير كل طلبات الـ API إلى خدمة Node/Express داخل الشبكة الداخلية
    location /api/ {
        proxy_pass http://api:4000/api/;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}
