# Lendry ID — переменные для docker compose # Скопируйте в .env или запустите: ./install.sh # Режим: local | intranet | production INSTALL_MODE=local # Nginx: docker (контейнер lendry-id-nginx на 80/443) | host (только с --nginx-mode host) NGINX_MODE=docker # Порты Nginx-контейнера (если 80/443 заняты другим процессом — install.sh предложит 8080/8443) NGINX_HTTP_PORT=80 NGINX_HTTPS_PORT=443 # SSL: none (HTTP) | selfsigned (HTTPS локально) | custom (свои файлы) | letsencrypt (интернет) SSL_TYPE=none # Папка со своими сертификатами (для SSL_TYPE=custom); install.sh копирует файлы в nginx/certs/custom/ SSL_CERT_DIR= SSL_CERT_FULLCHAIN= SSL_CERT_KEY= # Доп. DNS-имена в self-signed сертификат (опционально, поверх авто из OAuth redirect_uri) # EXTRA_SSL_SANS=legacy-app.lan DOMAIN_API=api.idpmvk.lpr DOMAIN_FRONTEND=sso.idpmvk.lpr DOMAIN_DOCS= # Пусто = WebSocket на DOMAIN_API по пути /ws DOMAIN_WS= DOMAIN_MINIO= DOMAIN_MINIO_CONSOLE= # Публичные URL (генерируются install.sh; split-domain: API и SSO отдельно) PUBLIC_API_URL=https://api.idpmvk.lpr PUBLIC_FRONTEND_URL=https://sso.idpmvk.lpr PUBLIC_DOCS_URL=http://localhost:3003 PUBLIC_WS_URL=ws://localhost:8085/ws # Docker: http://api-gateway:3000 | локальный npm run dev: http://localhost:3000 INTERNAL_API_URL=http://api-gateway:3000 INTERNAL_WS_URL=http://media-ws:8085 # LDAP в Docker: host network (рекомендуется для AD) или корпоративный DNS LDAP_USE_HOST_NETWORK=true # IP контроллера домена (обязательно для AD, если имя не резолвится): # LDAP_EXTRA_HOSTS=DC-1.mvkug.local:192.168.1.10 # LDAP_DNS_SERVERS=192.168.1.10 # LDAP_DNS_SEARCH=mvkug.local # Nginx (USE_NGINX_SSL=true только при SSL_TYPE=letsencrypt|selfsigned) USE_NGINX_SSL=false CERTBOT_EMAIL= # PostgreSQL POSTGRES_USER=lendry POSTGRES_PASSWORD=change-me-postgres POSTGRES_DB=lendry_id # RabbitMQ RABBITMQ_DEFAULT_USER=lendry RABBITMQ_DEFAULT_PASS=change-me-rabbitmq # MinIO MINIO_ROOT_USER=minioadmin MINIO_ROOT_PASSWORD=change-me-minio MINIO_BUCKET=lendry-id MINIO_PUBLIC_ENDPOINT=localhost:9000 MINIO_USE_SSL=false # JWT и шифрование данных (обязательно смените в production) JWT_ACCESS_SECRET=change-me-access-secret JWT_REFRESH_SECRET=change-me-refresh-secret DATA_ENCRYPTION_KEY=change-me-data-encryption-key-32-chars-min # NPM registry (опционально) NPM_REGISTRY=https://registry.npmjs.org COMPOSE_PROJECT_NAME=lendry-id