- .env.example: показаны три URL стендов (dev/test/prod), dev по умолчанию - src/config.js: дефолт IAM_API_URL сменён с prod на dev (безопаснее) - docs/devops-deploy.md: добавлена строка IAM_API_URL в таблицу настройки .env
39 lines
1.5 KiB
Bash
39 lines
1.5 KiB
Bash
# ── База данных PostgreSQL ──
|
|
DB_HOST=localhost
|
|
DB_PORT=5432
|
|
DB_NAME=ipwhitelist
|
|
DB_USER=ipwhitelist
|
|
DB_PASS=<openssl rand -base64 24>
|
|
DB_SSLMODE=disable
|
|
|
|
# ── Режим разработки ──
|
|
# true = mock-логин (без Keycloak, для тестов)
|
|
# false = OIDC SSO через Keycloak (ОБЯЗАТЕЛЬНО в production)
|
|
DEV_MODE=true
|
|
DEFAULT_LIMIT=15
|
|
|
|
# ── Сессия (сгенерировать: openssl rand -base64 32) ──
|
|
SESSION_SECRET=<openssl rand -base64 32>
|
|
CSRF_SECRET=<openssl rand -base64 32>
|
|
|
|
# ── Порт сервера ──
|
|
PORT=3001
|
|
|
|
# ── Администратор (clientId) ──
|
|
ADMIN_CLIENT_ID=WZ01112
|
|
|
|
# ── IAM API (сервис авторизации Nubes) ──
|
|
# Используется для получения списка компаний пользователя (GET /api/v1/auth/user)
|
|
# и переключения активной компании (POST /api/v1/user/switch-profile).
|
|
# ⚠️ ВЫБЕРИТЕ СТЕНД (раскомментируйте нужный):
|
|
# Dev: https://auth-api-dev.ngcloud.ru
|
|
# Test: https://auth-api-test.ngcloud.ru
|
|
# Prod: https://auth-api.ngcloud.ru
|
|
IAM_API_URL=https://auth-api-dev.ngcloud.ru
|
|
|
|
# ── Keycloak / OIDC (ЗАПОЛНИТЬ при DEV_MODE=false) ──
|
|
# KC_CLIENT_ID= # ID зарегистрированного OIDC-клиента в Keycloak
|
|
# KC_CLIENT_SECRET= # секрет клиента
|
|
# KC_BASE_URL=https://keycloak.nubes.ru/realms/cloud
|
|
# APP_URL=https://ваш-домен.ru
|