--- services: app: image: ghcr.io/tinyauthapp/tinyauth:v5.1.3 networks: - proxy deploy: restart_policy: condition: on-failure labels: - "traefik.enable=true" - "traefik.http.services.${STACK_NAME}.loadbalancer.server.port=3000" - "traefik.http.routers.${STACK_NAME}.rule=Host(`${DOMAIN}`${EXTRA_DOMAINS})" - "traefik.http.routers.${STACK_NAME}.entrypoints=web-secure" - "traefik.http.routers.${STACK_NAME}.tls.certresolver=${LETS_ENCRYPT_ENV}" - "traefik.http.middlewares.${STACK_NAME}.forwardauth.address=http://${STACK_NAME}_app:3000/api/auth/traefik" ## When you're ready for release, run "abra recipe sync " to set this - "coop-cloud.${STACK_NAME}.version=1.1.0+v5.1.2" environment: TINYAUTH_APPURL: "https://${DOMAIN}" TINYAUTH_ANALYTICS_ENABLED: "true" TINYAUTH_OAUTH_PROVIDERS_SSO_AUTHURL: ${AUTH_URL} TINYAUTH_OAUTH_PROVIDERS_SSO_CLIENTID: ${CLIENT_ID} TINYAUTH_OAUTH_PROVIDERS_SSO_CLIENTSECRETFILE: /run/secrets/client_secret TINYAUTH_OAUTH_PROVIDERS_SSO_REDIRECTURL: https://${DOMAIN}/api/oauth/callback/sso TINYAUTH_OAUTH_PROVIDERS_SSO_SCOPES: ${SCOPES} TINYAUTH_OAUTH_PROVIDERS_SSO_TOKENURL: ${TOKEN_URL} TINYAUTH_OAUTH_PROVIDERS_SSO_USERINFOURL: ${USER_INFO_URL} TINYAUTH_OAUTH_PROVIDERS_SSO_NAME: ${NAME:-SSO} TINYAUTH_AUTH_SESSIONEXPIRY: ${SESSION_EXPIRY:-86400} secrets: - client_secret healthcheck: test: ["CMD", "tinyauth", "healthcheck"] interval: 5s timeout: 3s retries: 10 start_period: 5s secrets: client_secret: name: ${STACK_NAME}_client_secret_${SECRET_CLIENT_SECRET_VERSION} external: true networks: proxy: external: true