Spaces:
Sleeping
Sleeping
| # ββ Stage 1: build dependencies with uv ββββββββββββββββββββββββββββββββββββββ | |
| FROM python:3.12-slim AS builder | |
| # Install uv | |
| COPY --from=ghcr.io/astral-sh/uv:latest /uv /usr/local/bin/uv | |
| WORKDIR /app | |
| # Copy dependency files first for layer caching | |
| COPY pyproject.toml uv.lock ./ | |
| # Install production deps only into /app/.venv | |
| RUN uv sync --frozen --no-dev --no-install-project | |
| # ββ Stage 2: runtime image ββββββββββββββββββββββββββββββββββββββββββββββββββββ | |
| FROM python:3.12-slim AS runtime | |
| # System libs required by easyocr / opencv / weasyprint | |
| RUN apt-get update && apt-get install -y --no-install-recommends \ | |
| libgl1 \ | |
| libglib2.0-0 \ | |
| libgomp1 \ | |
| libpango-1.0-0 \ | |
| libpangocairo-1.0-0 \ | |
| libcairo2 \ | |
| libgdk-pixbuf-2.0-0 \ | |
| shared-mime-info \ | |
| && rm -rf /var/lib/apt/lists/* | |
| WORKDIR /app | |
| # Copy venv from builder | |
| COPY --from=builder /app/.venv /app/.venv | |
| # Copy application source | |
| COPY src/ ./src/ | |
| COPY frontend/ ./frontend/ | |
| # Non-root user for security β create home so easyocr can write model cache | |
| RUN useradd --create-home --shell /bin/false appuser \ | |
| && chown -R appuser:appuser /app | |
| # Pre-download easyocr models at build time as appuser so cache dir is owned correctly | |
| USER appuser | |
| ENV EASYOCR_MODULE_PATH="/home/appuser/.EasyOCR" | |
| RUN /app/.venv/bin/python -c "import easyocr; easyocr.Reader(['en'], gpu=False)" \ | |
| && echo "easyocr models downloaded" | |
| ENV PATH="/app/.venv/bin:$PATH" \ | |
| PYTHONUNBUFFERED=1 \ | |
| PYTHONDONTWRITEBYTECODE=1 | |
| EXPOSE 8000 | |
| HEALTHCHECK --interval=30s --timeout=5s --start-period=60s --retries=3 \ | |
| CMD python -c "import urllib.request; urllib.request.urlopen('http://localhost:8000/health')" | |
| CMD ["uvicorn", "src.api:app", "--host", "0.0.0.0", "--port", "8000", "--workers", "2"] | |