Files
IdP/.env.example
2026-07-02 16:19:06 +03:00

80 lines
2.9 KiB
Plaintext
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Lendry ID — переменные для docker compose
# Скопируйте в .env или запустите: ./install.sh
# Режим: local | intranet | production
INSTALL_MODE=local
# Nginx: docker (контейнер lendry-id-nginx на 80/443) | host (только с --nginx-mode host)
NGINX_MODE=docker
# Порты Nginx-контейнера (если 80/443 заняты другим процессом — install.sh предложит 8080/8443)
NGINX_HTTP_PORT=80
NGINX_HTTPS_PORT=443
# SSL: none (HTTP) | selfsigned (HTTPS локально) | custom (свои файлы) | letsencrypt (интернет)
SSL_TYPE=none
# Папка со своими сертификатами (для SSL_TYPE=custom); install.sh копирует файлы в nginx/certs/custom/
SSL_CERT_DIR=
SSL_CERT_FULLCHAIN=
SSL_CERT_KEY=
# Доп. DNS-имена в self-signed сертификат (опционально, поверх авто из OAuth redirect_uri)
# EXTRA_SSL_SANS=legacy-app.lan
DOMAIN_API=api.idpmvk.lpr
DOMAIN_FRONTEND=sso.idpmvk.lpr
DOMAIN_DOCS=
# Пусто = WebSocket на DOMAIN_API по пути /ws
DOMAIN_WS=
DOMAIN_MINIO=
DOMAIN_MINIO_CONSOLE=
# Публичные URL (генерируются install.sh; split-domain: API и SSO отдельно)
PUBLIC_API_URL=https://api.idpmvk.lpr
PUBLIC_FRONTEND_URL=https://sso.idpmvk.lpr
PUBLIC_DOCS_URL=http://localhost:3003
PUBLIC_WS_URL=ws://localhost:8085/ws
# Docker: http://api-gateway:3000 | локальный npm run dev: http://localhost:3000
INTERNAL_API_URL=http://api-gateway:3000
INTERNAL_WS_URL=http://media-ws:8085
# LDAP в Docker: host network (рекомендуется для AD) или корпоративный DNS
LDAP_USE_HOST_NETWORK=true
# IP контроллера домена (обязательно для AD, если имя не резолвится):
# LDAP_EXTRA_HOSTS=DC-1.mvkug.local:192.168.1.10
# LDAP_DNS_SERVERS=192.168.1.10
# LDAP_DNS_SEARCH=mvkug.local
# Nginx (USE_NGINX_SSL=true только при SSL_TYPE=letsencrypt|selfsigned)
USE_NGINX_SSL=false
CERTBOT_EMAIL=
# PostgreSQL
POSTGRES_USER=lendry
POSTGRES_PASSWORD=change-me-postgres
POSTGRES_DB=lendry_id
# RabbitMQ
RABBITMQ_DEFAULT_USER=lendry
RABBITMQ_DEFAULT_PASS=change-me-rabbitmq
# MinIO
MINIO_ROOT_USER=minioadmin
MINIO_ROOT_PASSWORD=change-me-minio
MINIO_BUCKET=lendry-id
MINIO_PUBLIC_ENDPOINT=localhost:9000
MINIO_USE_SSL=false
# JWT и шифрование данных (обязательно смените в production)
JWT_ACCESS_SECRET=change-me-access-secret
JWT_REFRESH_SECRET=change-me-refresh-secret
DATA_ENCRYPTION_KEY=change-me-data-encryption-key-32-chars-min
# NPM registry (опционально)
NPM_REGISTRY=https://registry.npmjs.org
# Android APK (tauri_app): keystore создаётся автоматически в tauri_app/.secrets/ при ./install.sh --build-apk
COMPOSE_PROJECT_NAME=lendry-id