# ── Stage 1: Install dependencies ──────────────────────────────────────────── FROM node:24-alpine AS deps WORKDIR /app COPY package.json package-lock.json ./ RUN npm ci # ── Stage 2: Build ──────────────────────────────────────────────────────────── FROM node:24-alpine AS builder WORKDIR /app COPY --from=deps /app/node_modules ./node_modules COPY . . ENV NEXT_TELEMETRY_DISABLED=1 # Dummy build-time values — real values injected at runtime via Railway env vars ENV NEXT_PUBLIC_APP_URL=https://flockoff.app RUN npm run build # ── Stage 3: Production runner ──────────────────────────────────────────────── FROM node:24-alpine AS runner WORKDIR /app ENV NODE_ENV=production ENV NEXT_TELEMETRY_DISABLED=1 # Non-root user for security RUN addgroup --system --gid 1001 nodejs RUN adduser --system --uid 1001 nextjs # Static assets COPY --from=builder /app/public ./public # Standalone server + compiled output COPY --from=builder --chown=nextjs:nodejs /app/.next/standalone ./ COPY --from=builder --chown=nextjs:nodejs /app/.next/static ./.next/static USER nextjs # Railway injects PORT at runtime — don't hardcode it here # EXPOSE is informational only; Railway routes to whatever PORT the app listens on EXPOSE 3000 ENV HOSTNAME=0.0.0.0 CMD ["node", "server.js"]