FROM python:3.12-slim-bookworm

ENV PYTHONDONTWRITEBYTECODE=1 \
	PYTHONUNBUFFERED=1 \
	PIP_NO_CACHE_DIR=1 \
	PIP_DISABLE_PIP_VERSION_CHECK=1

# Xvfb — браузер запускается в headful-режиме (headless=False), нужен виртуальный дисплей
RUN apt-get update \
	&& apt-get install -y --no-install-recommends tini xvfb xauth fonts-liberation fonts-noto-color-emoji ca-certificates \
	&& rm -rf /var/lib/apt/lists/*

WORKDIR /app

COPY requirements.txt .
RUN pip install -r requirements.txt

# real_chrome=True → channel "chrome": ставим Google Chrome stable вместе с системными зависимостями
RUN patchright install --with-deps chrome \
	&& rm -rf /var/lib/apt/lists/*

RUN useradd --create-home --uid 1000 app \
	&& mkdir -p /app/extra \
	&& chown -R app:app /app

COPY --chown=app:app src/ ./src/

USER app
WORKDIR /app/src

# профили браузера (extra/user_data_dir) и geoip-кэш — в volume
VOLUME ["/app/extra"]
EXPOSE 8000

# tini как PID 1: пробрасывает сигналы и подбирает осиротевшие процессы Chrome/Xvfb (иначе — зомби)
ENTRYPOINT ["/usr/bin/tini", "-g", "--"]
CMD ["xvfb-run", "-a", "--server-args=-screen 0 1920x1080x24", \
	"uvicorn", "main:app", "--host", "0.0.0.0", "--port", "8000"]
