Deploy contracts-flask / validate (push) Canceled after 0s
- /api/upload_refs: pull файлов с ВМ (SSRF-guard, лимит 50МБ, ретраи, DELETE) - uploadFile: PUT на WebDAV /contracts-upload/ → refs → pull - nginx: location /contracts-upload/ (WebDAV + CORS для managed-фронта)
25 lines
1.5 KiB
Python
25 lines
1.5 KiB
Python
"""Конфигурация приложения — все настройки в одном месте."""
|
|
import os
|
|
|
|
VERSION = "2.0.10"
|
|
|
|
LLM_URL = os.getenv("LLM_API_URL", "https://api.aillm.ru/v1/chat/completions")
|
|
LLM_KEY = os.getenv("LLM_API_KEY", "")
|
|
LLM_MODEL = os.getenv("LLM_MODEL", "gpt-oss-120b")
|
|
|
|
MAX_CONTENT_LENGTH = 200 * 1024 * 1024 # 200 MB
|
|
API_KEY = os.getenv("API_KEY", "")
|
|
CONVERT_SERVICE_URL = os.getenv("CONVERT_SERVICE_URL", "http://containerk8s.df36c8af-1a95-4623-b551-0d37b731ccca.svc.cluster.local:5000")
|
|
|
|
# ── VM-буфер загрузки (паттерн drhider) ──────────────────────────────
|
|
# Браузер кладёт файл на ВМ через WebDAV (мимо шлюза кластера ~64КБ),
|
|
# бэк сам тянет его исходящим GET (egress без лимита).
|
|
VM_UPLOAD_URL = os.getenv("VM_UPLOAD_URL", "https://contracts.kube5s.ru/contracts-upload/")
|
|
# SSRF-защита: тянуть можно ТОЛЬКО с этого префикса.
|
|
VM_UPLOAD_PREFIX = os.getenv("VM_UPLOAD_PREFIX", "https://contracts.kube5s.ru/contracts-upload/")
|
|
# Лимит на один файл (совпадает с фронтом).
|
|
VM_UPLOAD_MAX_BYTES = int(os.getenv("VM_UPLOAD_MAX_BYTES", str(50 * 1024 * 1024)))
|
|
# Ретраи pull с ВМ (разовые DNS/сетевые сбои не роняют загрузку).
|
|
PULL_RETRIES = int(os.getenv("PULL_RETRIES", "3"))
|
|
PULL_RETRY_DELAY = 2.0
|