#!/bin/sh set -e alembic upgrade head # --proxy-headers + --forwarded-allow-ips='*': hinter dem Reverse Proxy # (Traefik→Apache/TLS) wertet uvicorn X-Forwarded-Proto/-Host aus, damit # request.url das öffentliche https/Host statt des pod-internen http sieht. # '*' ist vertretbar, weil der Pod nur an 127.0.0.1 gebunden ist und nur der # lokale Traefik ihn erreicht (siehe docs/reverse-proxy.md). Im Direktbetrieb # ohne Proxy sendet niemand X-Forwarded-*, also bleibt das Verhalten gleich. exec uvicorn app.main:app --host 0.0.0.0 --port 8000 \ --proxy-headers --forwarded-allow-ips='*'