OAuth2-Proxy und Next.js-Rewrites buffern SSE-Verbindungen, was dazu
fuehrt dass Verlaengerungen (SSE-Events) erst nach manuellem Reload
sichtbar sind.
Fix: /api/* wird jetzt direkt von Traefik an gongme-api:3001 gerouted,
ohne oauth2-proxy oder Next.js als Zwischenstufe. / (App + OAuth-Flow)
geht weiterhin durch oauth2-proxy. API-Sicherheit: Admin-Token + Session-Slug.
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
- secret-oauth2.yaml: Cookie-Secret auf exakt 32 Bytes korrigiert
(openssl rand -base64 32 ergibt 44 Zeichen, nicht 32 raw bytes)
- web.yaml: PORT=3000 + HOSTNAME=0.0.0.0 explizit gesetzt, damit
envFrom gongme-env's PORT=3001 (fuer API) nicht uebernommen wird
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>