# ============================================================= # MPM – Beispiel-Umgebung # Kopie als ".env" anlegen und Werte anpassen. # HINWEIS: Niemals echte Secrets in das Git-Repository committen. # ============================================================= # --- PostgreSQL ------------------------------------------------ POSTGRES_USER=mpm POSTGRES_PASSWORD= POSTGRES_DB=mpm # --- Plattform-Container --------------------------------------- NODE_ENV=development PORT=3000 # Host-Port, unter dem die Plattform erreichbar ist APP_PORT=8080 # Innerhalb des Compose-Netzes ist der Hostname "postgres". # Für lokale Entwicklung (Backend außerhalb Docker): 127.0.0.1 DATABASE_URL=postgresql://mpm:@postgres:5432/mpm # --- Sicherheit ------------------------------------------------ # Session-Gültigkeit in Minuten (kurz halten) SESSION_TTL_MINUTES=120 # "true" sobald die Plattform hinter HTTPS/TLS betrieben wird COOKIE_SECURE=false # "true", wenn ein Reverse Proxy (Nginx im Container) vorgeschaltet ist BEHIND_PROXY=true # GID der Docker-Socket-Gruppe auf dem Host (Docker Desktop meist 0). # MPM braucht den Socket, um eigene Modul-Container zu verwalten. DOCKER_SOCKET_GID=0 # Schlüssel für verschlüsselte Modulkonfigurationen (mindestens 32 Zeichen). # Lokal dauerhaft generieren und geheim halten. MODULE_CONFIG_ENCRYPTION_KEY= # GID der Docker-Socket-Gruppe auf dem Host (Docker Desktop meist 0). # MPM benötigt den Docker-Socket, um Modul-Stacks zu verwalten. DOCKER_SOCKET_GID=0 # --- Initialer Admin (nur beim ersten Start angelegt) ----------- ADMIN_USERNAME=admin ADMIN_EMAIL=admin@example.com ADMIN_PASSWORD= # --- Marketplace OAuth (optional) -------------------------------- # Lokal: Host-Adresse einschließlich APP_PORT; Callback-Pfad wird von MPM ergänzt. MARKETPLACE_PUBLIC_URL=http://127.0.0.1:8080 # Browser-Origin für Module. Leer = lokal automatisch localhost/127.0.0.1, # bei Domains automatisch modules.. DNS und TLS dafür einrichten. MODULE_PUBLIC_ORIGIN= # Zufälliger, dauerhafter Wert (mindestens 32 Zeichen), z. B. openssl rand -base64 32. MARKETPLACE_TOKEN_ENCRYPTION_KEY= # OAuth-App Callback: http://127.0.0.1:8080/api/v1/marketplace/oauth/github/callback GITHUB_OAUTH_CLIENT_ID= GITHUB_OAUTH_CLIENT_SECRET= # Für eine selbst gehostete Instanz jeweils alle drei Werte setzen. GITEA_BASE_URL= GITEA_OAUTH_CLIENT_ID= GITEA_OAUTH_CLIENT_SECRET= FORGEJO_BASE_URL= FORGEJO_OAUTH_CLIENT_ID= FORGEJO_OAUTH_CLIENT_SECRET= # --- Login-Schutz (optional, mit Defaults) ---------------------- # LOGIN_RATE_LIMIT_ATTEMPTS=10 # LOGIN_RATE_LIMIT_WINDOW_MINUTES=5