# Portal de reportes de INCIDE -- etapa inicial, solo HTTP.
#
#   /etc/nginx/sites-available/incide.conf
#
# Esta es la configuracion que instala install.sh. Corre unicamente en el
# puerto 80 porque todavia no hay certificado. Es lo que permite que certbot
# emita el certificado: despues, activar-https.sh deja la version completa con
# HTTPS y este archivo se reemplaza.

server {
    listen 80;
    listen [::]:80;
    server_name reportes.incide.com.co;

    root /var/www/incide/public;
    index index.php;

    charset utf-8;
    client_max_body_size 16M;

    access_log /var/log/nginx/incide-access.log;
    error_log  /var/log/nginx/incide-error.log;

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php8.3-fpm.sock;

        # Un reporte recien generado tarda unos 70 s en armarse.
        fastcgi_read_timeout 300s;
        fastcgi_send_timeout 300s;
    }

    # Aun sin certificado, se avisa a PHP de que el sitio va a ser https: si
    # no, las URLs que genera el portal salen como http.
    # Esto se puede quitar cuando activar-https.sh instale la version final.
    # set $ssl_server_name $host;
    # fastcgi_param HTTPS on;

    # Hasta que haya certificado, esto se quita cuando corra activar-https.sh.
    location /.well-known/acme-challenge/ {
        root /var/www/html;
    }

    location ~ /\.(?!well-known).* {
        deny all;
    }
}