- 新增访问统计:visitstats 服务与查询、visit_capture 中间件、爬虫/来源识别、管理端 analytics 页面 - 新增侧边栏:sidebar 服务与 handler、管理端 sidebar 配置页、前端侧边栏组件 - 新增 widget 嵌入代码生成(widgetCode)与 widgetApi - 遥测逻辑迁移至 handler 层,删除 service/telemetry - env 示例补充 Docker 部署可信代理 IP 说明
40 lines
1.8 KiB
Plaintext
40 lines
1.8 KiB
Plaintext
# 官方运行时环境变量。复制为 .env 后填写,不要提交 .env。
|
||
# 契约见 CONTRACT.md。反代由宿主机 Nginx 等承担,见 nginx.example.conf。
|
||
|
||
JIANG13_VERSION=0.1.0
|
||
|
||
# 镜像名。未推仓库时 docker compose up --build 会打到这些本地 tag。
|
||
# 发布后改为 registry.example.com/jiang13-bbs-api 等即可 docker compose pull。
|
||
JIANG13_IMAGE_API=jiang13-bbs-api
|
||
JIANG13_IMAGE_WEB=jiang13-bbs-web
|
||
|
||
# 对外 origin,须与浏览器地址栏一致(含 https、无尾斜杠)。
|
||
# api 用于 CORS;web 用于 Canonical / sitemap / robots(运行时读取,勿写成 http://api:3001)。
|
||
SITE_URL=https://bbs.example.com
|
||
|
||
# 发布到宿主机的地址/端口,供本机 Nginx 反代。默认只绑 loopback。
|
||
JIANG13_BIND=127.0.0.1
|
||
JIANG13_WEB_PORT=3000
|
||
JIANG13_API_PORT=3001
|
||
|
||
# Postgres(官方 Compose 不把 5432 打到宿主机)
|
||
POSTGRES_USER=jiang13
|
||
POSTGRES_PASSWORD=change-me
|
||
POSTGRES_DB=jiang13
|
||
|
||
# 生产必须显式设置 ≥32 字符强随机(openssl rand -base64 32)。
|
||
# 占位值 change-me / 过短密钥会被拒绝启动;也可留空由 data/.jwt_secret 自动生成。
|
||
JWT_SECRET=
|
||
|
||
# 正式站点 origin,生产使用 HTTPS;邮件 / Canonical / Sitemap 共用
|
||
# 32 字节随机值的标准 Base64;不填写时禁止保存邮件/S3凭据。独立备份,禁止提交真实密钥。
|
||
SETTINGS_MASTER_KEY=
|
||
# 逗号分隔的精确内部服务主机名;默认拒绝回环、私网和保留网段
|
||
SERVICE_PRIVATE_HOSTS=
|
||
# 仅填写实际可信反向代理 IP/CIDR;默认不信任转发头。
|
||
# Compose 默认 bridge 网段在 172.16.0.0/12 内(docker network inspect 可查),
|
||
# 填 TRUSTED_PROXIES=172.16.0.0/12 即可让登录日志/访问统计记录真实访客 IP。
|
||
TRUSTED_PROXIES=
|
||
# 紧急恢复:1 强制正常运行,修复后台配置后撤销并重启 API
|
||
MAINTENANCE_RECOVERY=0
|