# Capital Forge League — nginx reverse proxy for InMotion VPS
# Copy to /etc/nginx/sites-available/cfl (or the cPanel nginx include).
# Replace forge.example.com with the live hostname.

upstream cfl_node {
    server 127.0.0.1:3000;
    keepalive 8;
}

server {
    listen 80;
    listen [::]:80;
    server_name forge.example.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl http2;
    listen [::]:443 ssl http2;
    server_name forge.example.com;

    # InMotion AutoSSL / Let's Encrypt paths — adjust to the certs on the box.
    ssl_certificate     /etc/letsencrypt/live/forge.example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/forge.example.com/privkey.pem;

    client_max_body_size 32m;

    location / {
        proxy_pass http://cfl_node;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        # Stadium live SSE stream — do not buffer or time out early.
        proxy_buffering off;
        proxy_read_timeout 3600s;
        proxy_send_timeout 3600s;
    }
}
