Files
IdP/.env.example
2026-06-26 08:41:19 +03:00

75 lines
2.4 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Lendry ID — переменные для docker compose
# Скопируйте в .env или запустите: ./install.sh
# Режим: local | intranet | production
INSTALL_MODE=local
# Nginx: auto (Windows → Docker) | host (Linux) | docker
NGINX_MODE=auto
# Порты Nginx-контейнера (если 80/443 заняты системным nginx)
NGINX_HTTP_PORT=80
NGINX_HTTPS_PORT=443
# SSL: none (HTTP) | selfsigned (HTTPS локально) | custom (свои файлы) | letsencrypt (интернет)
SSL_TYPE=none
# Папка со своими сертификатами (для SSL_TYPE=custom); install.sh копирует файлы в nginx/certs/custom/
SSL_CERT_DIR=
SSL_CERT_FULLCHAIN=
SSL_CERT_KEY=
# Домены без протокола (install.sh подставит PUBLIC_* URL)
DOMAIN_API=
DOMAIN_FRONTEND=
DOMAIN_DOCS=
# Пусто = WebSocket на DOMAIN_API по пути /ws
DOMAIN_WS=
DOMAIN_MINIO=
DOMAIN_MINIO_CONSOLE=
# Публичные URL (генерируются install.sh)
PUBLIC_API_URL=http://localhost:3000
PUBLIC_FRONTEND_URL=http://localhost:3002
PUBLIC_DOCS_URL=http://localhost:3003
PUBLIC_WS_URL=ws://localhost:8085/ws
INTERNAL_API_URL=http://api-gateway:3000
INTERNAL_WS_URL=http://media-ws:8085
# LDAP в Docker: host network (рекомендуется для AD) или корпоративный DNS
LDAP_USE_HOST_NETWORK=true
# IP контроллера домена (обязательно для AD, если имя не резолвится):
# LDAP_EXTRA_HOSTS=DC-1.mvkug.local:192.168.1.10
# LDAP_DNS_SERVERS=192.168.1.10
# LDAP_DNS_SEARCH=mvkug.local
# Nginx (USE_NGINX_SSL=true только при SSL_TYPE=letsencrypt|selfsigned)
USE_NGINX_SSL=false
CERTBOT_EMAIL=
# PostgreSQL
POSTGRES_USER=lendry
POSTGRES_PASSWORD=change-me-postgres
POSTGRES_DB=lendry_id
# RabbitMQ
RABBITMQ_DEFAULT_USER=lendry
RABBITMQ_DEFAULT_PASS=change-me-rabbitmq
# MinIO
MINIO_ROOT_USER=minioadmin
MINIO_ROOT_PASSWORD=change-me-minio
MINIO_BUCKET=lendry-id
MINIO_PUBLIC_ENDPOINT=localhost:9000
MINIO_USE_SSL=false
# JWT и шифрование данных (обязательно смените в production)
JWT_ACCESS_SECRET=change-me-access-secret
JWT_REFRESH_SECRET=change-me-refresh-secret
DATA_ENCRYPTION_KEY=change-me-data-encryption-key-32-chars-min
# NPM registry (опционально)
NPM_REGISTRY=https://registry.npmjs.org
COMPOSE_PROJECT_NAME=lendry-id