Files
jiang13-bbs/deploy/.env.example

38 lines
1.6 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 官方运行时环境变量。复制为 .env 后填写,不要提交 .env。
# 契约见 CONTRACT.md。反代由宿主机 Nginx 等承担,见 nginx.example.conf。
JIANG13_VERSION=0.1.0
# 镜像名。未推仓库时 docker compose up --build 会打到这些本地 tag。
# 发布后改为 registry.example.com/jiang13-bbs-api 等即可 docker compose pull。
JIANG13_IMAGE_API=jiang13-bbs-api
JIANG13_IMAGE_WEB=jiang13-bbs-web
# 对外 origin,须与浏览器地址栏一致(含 https、无尾斜杠)。
# api 用于 CORS;web 用于 Canonical / sitemap / robots(运行时读取,勿写成 http://api:3001)。
SITE_URL=https://bbs.example.com
# 发布到宿主机的地址/端口,供本机 Nginx 反代。默认只绑 loopback。
JIANG13_BIND=127.0.0.1
JIANG13_WEB_PORT=3000
JIANG13_API_PORT=3001
# Postgres(官方 Compose 不把 5432 打到宿主机)
POSTGRES_USER=jiang13
POSTGRES_PASSWORD=change-me
POSTGRES_DB=jiang13
# 生产必须显式设置 ≥32 字符强随机(openssl rand -base64 32)。
# 占位值 change-me / 过短密钥会被拒绝启动;也可留空由 data/.jwt_secret 自动生成。
JWT_SECRET=
# 正式站点 origin,生产使用 HTTPS;邮件 / Canonical / Sitemap 共用
# 32 字节随机值的标准 Base64;不填写时禁止保存邮件/S3凭据。独立备份,禁止提交真实密钥。
SETTINGS_MASTER_KEY=
# 逗号分隔的精确内部服务主机名;默认拒绝回环、私网和保留网段
SERVICE_PRIVATE_HOSTS=
# 仅填写实际可信反向代理 IP/CIDR;默认不信任转发头
TRUSTED_PROXIES=
# 紧急恢复:1 强制正常运行,修复后台配置后撤销并重启 API
MAINTENANCE_RECOVERY=0