# 官方运行时环境变量。复制为 .env 后填写,不要提交 .env。 # 契约见 CONTRACT.md。反代由宿主机 Nginx 等承担,见 nginx.example.conf。 JIANG13_VERSION=0.1.0 # 镜像名。未推仓库时 docker compose up --build 会打到这些本地 tag。 # 发布后改为 registry.example.com/jiang13-bbs-api 等即可 docker compose pull。 JIANG13_IMAGE_API=jiang13-bbs-api JIANG13_IMAGE_WEB=jiang13-bbs-web # 对外 origin,须与浏览器地址栏一致(含 https、无尾斜杠)。 # api 用于 CORS;web 用于 Canonical / sitemap / robots(运行时读取,勿写成 http://api:3001)。 SITE_URL=https://bbs.example.com # 发布到宿主机的地址/端口,供本机 Nginx 反代。默认只绑 loopback。 JIANG13_BIND=127.0.0.1 JIANG13_WEB_PORT=3000 JIANG13_API_PORT=3001 # Postgres(官方 Compose 不把 5432 打到宿主机) POSTGRES_USER=jiang13 POSTGRES_PASSWORD=change-me POSTGRES_DB=jiang13 # 生产必须显式设置 ≥32 字符强随机(openssl rand -base64 32)。 # 占位值 change-me / 过短密钥会被拒绝启动;也可留空由 data/.jwt_secret 自动生成。 JWT_SECRET= # 正式站点 origin,生产使用 HTTPS;邮件 / Canonical / Sitemap 共用 # 32 字节随机值的标准 Base64;不填写时禁止保存邮件/S3凭据。独立备份,禁止提交真实密钥。 SETTINGS_MASTER_KEY= # 逗号分隔的精确内部服务主机名;默认拒绝回环、私网和保留网段 SERVICE_PRIVATE_HOSTS= # 仅填写实际可信反向代理 IP/CIDR;默认不信任转发头 TRUSTED_PROXIES= # 紧急恢复:1 强制正常运行,修复后台配置后撤销并重启 API MAINTENANCE_RECOVERY=0