- Remove all OAuth configuration (no longer needed) - Add Authentik Proxy Outpost middleware to Traefik - Simplify environment variables (only 4 required now) - Update documentation with proxy outpost setup - Document available Authentik headers - Cleaner and simpler deployment
Plantilla Nuxt + Authentik Proxy
Plantilla base para aplicaciones Nuxt 4 con autenticación mediante Authentik Proxy Outpost.
Estructura del Proyecto
.
├── nuxt4/ # Aplicación Nuxt 4
├── docker-compose.yml # Configuración de despliegue
└── .gitea/ # Gitea Actions CI/CD
Características
- ✅ Nuxt 4
- ✅ Autenticación con Authentik Proxy Outpost
- ✅ Docker y Docker Compose
- ✅ CI/CD con Gitea Actions
- ✅ Traefik para proxy reverso y SSL
- ✅ Claude Code hooks para monitoreo de Actions
- ✅ Sin configuración OAuth necesaria (todo manejado por el proxy)
Desarrollo Local
cd nuxt4
npm install
npm run dev
Claude Code Hooks
Este proyecto incluye hooks de Claude Code para monitorear automáticamente las Gitea Actions.
Configuración Rápida:
-
Crear token de Gitea:
- Ve a tu instancia de Gitea → Settings → Applications
- Genera un token con permisos
repo
-
Configurar token:
echo "export GITEA_TOKEN='tu_token_aqui'" >> ~/.bashrc source ~/.bashrc -
Listo! Cuando Claude Code haga
git push, automáticamente:- Monitoreará la Gitea Action
- Te notificará cuando termine con información detallada
- Te mostrará un link directo a los logs
📖 Ver documentación completa en .claude/hooks/README.md
Despliegue
El proyecto incluye Gitea Actions que automáticamente:
- Construye la imagen Docker
- La sube al registro
- Despliega usando docker-compose
Variables Requeridas en Gitea
Para configurar el despliegue automático, ve a tu repositorio en Gitea:
- Secrets:
Settings > Actions > Secrets - Variables:
Settings > Actions > Variables
Secrets (valores sensibles):
REGISTRY_USERNAME- Usuario del registro DockerREGISTRY_PASSWORD- Contraseña del registro Docker
Variables (valores públicos):
REGISTRY_URL- URL del registro Docker (ej:registry.ejemplo.com)APP_NAME- Nombre de la aplicación (ej:mi-app) - usado para container, imagen y TraefikAPP_DOMAIN- Dominio de la aplicación (ej:miapp.ejemplo.com)NUXT_PUBLIC_APP_URL- URL pública de la app (ej:https://miapp.ejemplo.com)
📄 Ver ejemplo completo en .env.example
Configuración de Authentik Proxy Outpost
Esta plantilla requiere un Authentik Proxy Outpost ya configurado en Traefik.
-
En Authentik:
- Crea una aplicación para tu dominio
- Crea/usa un Proxy Provider (Forward auth)
- Asocia la aplicación al Outpost
-
En
docker-compose.yml:- Actualiza el middleware
authentik-outpost@dockercon el nombre correcto de tu outpost
- Actualiza el middleware
-
Headers disponibles en la app:
X-authentik-username: nombre de usuarioX-authentik-email: email del usuarioX-authentik-name: nombre completoX-authentik-groups: grupos (separados por|)X-authentik-uid: ID único
Tu aplicación Nuxt puede leer estos headers para obtener información del usuario autenticado.
Licencia
MIT