80 lines
2.9 KiB
Plaintext
80 lines
2.9 KiB
Plaintext
# Lendry ID — переменные для docker compose
|
||
# Скопируйте в .env или запустите: ./install.sh
|
||
|
||
# Режим: local | intranet | production
|
||
INSTALL_MODE=local
|
||
|
||
# Nginx: docker (контейнер lendry-id-nginx на 80/443) | host (только с --nginx-mode host)
|
||
NGINX_MODE=docker
|
||
|
||
# Порты Nginx-контейнера (если 80/443 заняты другим процессом — install.sh предложит 8080/8443)
|
||
NGINX_HTTP_PORT=80
|
||
NGINX_HTTPS_PORT=443
|
||
|
||
# SSL: none (HTTP) | selfsigned (HTTPS локально) | custom (свои файлы) | letsencrypt (интернет)
|
||
SSL_TYPE=none
|
||
|
||
# Папка со своими сертификатами (для SSL_TYPE=custom); install.sh копирует файлы в nginx/certs/custom/
|
||
SSL_CERT_DIR=
|
||
SSL_CERT_FULLCHAIN=
|
||
SSL_CERT_KEY=
|
||
|
||
# Доп. DNS-имена в self-signed сертификат (опционально, поверх авто из OAuth redirect_uri)
|
||
# EXTRA_SSL_SANS=legacy-app.lan
|
||
|
||
DOMAIN_API=api.idpmvk.lpr
|
||
DOMAIN_FRONTEND=sso.idpmvk.lpr
|
||
DOMAIN_DOCS=
|
||
# Пусто = WebSocket на DOMAIN_API по пути /ws
|
||
DOMAIN_WS=
|
||
DOMAIN_MINIO=
|
||
DOMAIN_MINIO_CONSOLE=
|
||
|
||
# Публичные URL (генерируются install.sh; split-domain: API и SSO отдельно)
|
||
PUBLIC_API_URL=https://api.idpmvk.lpr
|
||
PUBLIC_FRONTEND_URL=https://sso.idpmvk.lpr
|
||
PUBLIC_DOCS_URL=http://localhost:3003
|
||
PUBLIC_WS_URL=ws://localhost:8085/ws
|
||
# Docker: http://api-gateway:3000 | локальный npm run dev: http://localhost:3000
|
||
INTERNAL_API_URL=http://api-gateway:3000
|
||
INTERNAL_WS_URL=http://media-ws:8085
|
||
|
||
# LDAP в Docker: host network (рекомендуется для AD) или корпоративный DNS
|
||
LDAP_USE_HOST_NETWORK=true
|
||
# IP контроллера домена (обязательно для AD, если имя не резолвится):
|
||
# LDAP_EXTRA_HOSTS=DC-1.mvkug.local:192.168.1.10
|
||
# LDAP_DNS_SERVERS=192.168.1.10
|
||
# LDAP_DNS_SEARCH=mvkug.local
|
||
|
||
# Nginx (USE_NGINX_SSL=true только при SSL_TYPE=letsencrypt|selfsigned)
|
||
USE_NGINX_SSL=false
|
||
CERTBOT_EMAIL=
|
||
|
||
# PostgreSQL
|
||
POSTGRES_USER=lendry
|
||
POSTGRES_PASSWORD=change-me-postgres
|
||
POSTGRES_DB=lendry_id
|
||
|
||
# RabbitMQ
|
||
RABBITMQ_DEFAULT_USER=lendry
|
||
RABBITMQ_DEFAULT_PASS=change-me-rabbitmq
|
||
|
||
# MinIO
|
||
MINIO_ROOT_USER=minioadmin
|
||
MINIO_ROOT_PASSWORD=change-me-minio
|
||
MINIO_BUCKET=lendry-id
|
||
MINIO_PUBLIC_ENDPOINT=localhost:9000
|
||
MINIO_USE_SSL=false
|
||
|
||
# JWT и шифрование данных (обязательно смените в production)
|
||
JWT_ACCESS_SECRET=change-me-access-secret
|
||
JWT_REFRESH_SECRET=change-me-refresh-secret
|
||
DATA_ENCRYPTION_KEY=change-me-data-encryption-key-32-chars-min
|
||
|
||
# NPM registry (опционально)
|
||
NPM_REGISTRY=https://registry.npmjs.org
|
||
|
||
# Android APK (tauri_app): keystore создаётся автоматически в tauri_app/.secrets/ при ./install.sh --build-apk
|
||
|
||
COMPOSE_PROJECT_NAME=lendry-id
|