fix: IAM_API_URL default to dev, document env selection
- .env.example: показаны три URL стендов (dev/test/prod), dev по умолчанию - src/config.js: дефолт IAM_API_URL сменён с prod на dev (безопаснее) - docs/devops-deploy.md: добавлена строка IAM_API_URL в таблицу настройки .env
This commit is contained in:
+5
-1
@@ -25,7 +25,11 @@ ADMIN_CLIENT_ID=WZ01112
|
|||||||
# ── IAM API (сервис авторизации Nubes) ──
|
# ── IAM API (сервис авторизации Nubes) ──
|
||||||
# Используется для получения списка компаний пользователя (GET /api/v1/auth/user)
|
# Используется для получения списка компаний пользователя (GET /api/v1/auth/user)
|
||||||
# и переключения активной компании (POST /api/v1/user/switch-profile).
|
# и переключения активной компании (POST /api/v1/user/switch-profile).
|
||||||
IAM_API_URL=https://auth-api.ngcloud.ru
|
# ⚠️ ВЫБЕРИТЕ СТЕНД (раскомментируйте нужный):
|
||||||
|
# Dev: https://auth-api-dev.ngcloud.ru
|
||||||
|
# Test: https://auth-api-test.ngcloud.ru
|
||||||
|
# Prod: https://auth-api.ngcloud.ru
|
||||||
|
IAM_API_URL=https://auth-api-dev.ngcloud.ru
|
||||||
|
|
||||||
# ── Keycloak / OIDC (ЗАПОЛНИТЬ при DEV_MODE=false) ──
|
# ── Keycloak / OIDC (ЗАПОЛНИТЬ при DEV_MODE=false) ──
|
||||||
# KC_CLIENT_ID= # ID зарегистрированного OIDC-клиента в Keycloak
|
# KC_CLIENT_ID= # ID зарегистрированного OIDC-клиента в Keycloak
|
||||||
|
|||||||
@@ -97,6 +97,7 @@ sudo nano /opt/ipwhitelist/.env
|
|||||||
| `APP_URL=https://white.nubes.ru` | **Реальный домен** без слеша на конце |
|
| `APP_URL=https://white.nubes.ru` | **Реальный домен** без слеша на конце |
|
||||||
| `SESSION_SECRET=` | Сгенерировать: `openssl rand -base64 32` |
|
| `SESSION_SECRET=` | Сгенерировать: `openssl rand -base64 32` |
|
||||||
| `CSRF_SECRET=` | Сгенерировать: `openssl rand -base64 32` |
|
| `CSRF_SECRET=` | Сгенерировать: `openssl rand -base64 32` |
|
||||||
|
| `IAM_API_URL=` | **Выбрать стенд**: `auth-api-dev` (dev), `auth-api-test` (test), `auth-api` (prod). По умолчанию dev — сменить для production! |
|
||||||
|
|
||||||
**Остальные строки не трогать** — значения по умолчанию подходят.
|
**Остальные строки не трогать** — значения по умолчанию подходят.
|
||||||
|
|
||||||
|
|||||||
+1
-1
@@ -13,7 +13,7 @@
|
|||||||
// ── IAM API ───────────────────────────────────────────────────────────────────
|
// ── IAM API ───────────────────────────────────────────────────────────────────
|
||||||
// URL IAM-сервиса для получения профилей пользователя (GET /api/v1/auth/user)
|
// URL IAM-сервиса для получения профилей пользователя (GET /api/v1/auth/user)
|
||||||
// и переключения активной компании (POST /api/v1/user/switch-profile).
|
// и переключения активной компании (POST /api/v1/user/switch-profile).
|
||||||
const IAM_API_URL = (process.env.IAM_API_URL || 'https://auth-api.ngcloud.ru').replace(/\/$/, '');
|
const IAM_API_URL = (process.env.IAM_API_URL || 'https://auth-api-dev.ngcloud.ru').replace(/\/$/, '');
|
||||||
|
|
||||||
// ── Мок-пользователи (только dev/staging) ─────────────────────────────────────
|
// ── Мок-пользователи (только dev/staging) ─────────────────────────────────────
|
||||||
// В продакшене этот список не используется — вход через Keycloak.
|
// В продакшене этот список не используется — вход через Keycloak.
|
||||||
|
|||||||
Reference in New Issue
Block a user