- POST /login-token: принимает реальный JWT (не только clientId) - auth.js: verifyAnyToken — mock + JWKS (Keycloak Nubes) одновременно - auth.js: JWKS предзагружается всегда, даже в mock-режиме - devops-deploy.md: полная production-инструкция для DevOps - .env.example: production-ready шаблон - README.md: актуальный (v0.5.13, архитектура, тесты, ссылки) - .gitignore: очищен от дубликатов
30 lines
1.0 KiB
Bash
30 lines
1.0 KiB
Bash
# ── База данных PostgreSQL ──
|
|
DB_HOST=localhost
|
|
DB_PORT=5432
|
|
DB_NAME=ipwhitelist
|
|
DB_USER=ipwhitelist
|
|
DB_PASS=<openssl rand -base64 24>
|
|
DB_SSLMODE=disable
|
|
|
|
# ── Режим разработки ──
|
|
# true = mock-логин (без Keycloak, для тестов)
|
|
# false = OIDC SSO через Keycloak (ОБЯЗАТЕЛЬНО в production)
|
|
DEV_MODE=true
|
|
DEFAULT_LIMIT=15
|
|
|
|
# ── Сессия (сгенерировать: openssl rand -base64 32) ──
|
|
SESSION_SECRET=сменить_на_случайную_строку
|
|
CSRF_SECRET=сменить_на_случайную_строку
|
|
|
|
# ── Порт сервера ──
|
|
PORT=3001
|
|
|
|
# ── Администратор (clientId) ──
|
|
ADMIN_CLIENT_ID=WZ01112
|
|
|
|
# ── Keycloak / OIDC (ЗАПОЛНИТЬ при DEV_MODE=false) ──
|
|
# KC_CLIENT_ID= # ID зарегистрированного OIDC-клиента в Keycloak
|
|
# KC_CLIENT_SECRET= # секрет клиента
|
|
# KC_BASE_URL=https://keycloak.nubes.ru/realms/cloud
|
|
# APP_URL=https://ваш-домен.ru
|