Files
mpm/.env.example

61 lines
2.3 KiB
Plaintext
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# =============================================================
# MPM – Beispiel-Umgebung
# Kopie als ".env" anlegen und Werte anpassen.
# HINWEIS: Niemals echte Secrets in das Git-Repository committen.
# =============================================================
# --- PostgreSQL ------------------------------------------------
POSTGRES_USER=mpm
POSTGRES_PASSWORD=<sicheres-passwort>
POSTGRES_DB=mpm
# --- Plattform-Container ---------------------------------------
NODE_ENV=production
PORT=3000
# Host-Port, unter dem die Plattform erreichbar ist
APP_PORT=8080
# Innerhalb des Compose-Netzes ist der Hostname "postgres".
# Für lokale Entwicklung (Backend außerhalb Docker): 127.0.0.1
DATABASE_URL=postgresql://mpm:<sicheres-passwort>@postgres:5432/mpm
# --- Sicherheit ------------------------------------------------
# Session-Gültigkeit in Minuten (kurz halten)
SESSION_TTL_MINUTES=120
# "true" sobald die Plattform hinter HTTPS/TLS betrieben wird
COOKIE_SECURE=true
# "true", wenn ein Reverse Proxy (Nginx im Container) vorgeschaltet ist
BEHIND_PROXY=true
# GID der Docker-Socket-Gruppe auf dem Host (Docker Desktop meist 0).
# MPM braucht den Socket, um eigene Modul-Container zu verwalten.
DOCKER_SOCKET_GID=0
# GID der Docker-Socket-Gruppe auf dem Host (Docker Desktop meist 0).
# MPM benötigt den Docker-Socket, um Modul-Stacks zu verwalten.
DOCKER_SOCKET_GID=0
# --- Initialer Admin (nur beim ersten Start angelegt) -----------
ADMIN_USERNAME=admin
ADMIN_EMAIL=admin@example.com
ADMIN_PASSWORD=<mindestens-10-zeichen>
# --- Marketplace OAuth (optional) --------------------------------
# Lokal: Host-Adresse einschließlich APP_PORT; Callback-Pfad wird von MPM ergänzt.
MARKETPLACE_PUBLIC_URL=http://127.0.0.1:8080
# Zufälliger, dauerhafter Wert (mindestens 32 Zeichen), z. B. openssl rand -base64 32.
MARKETPLACE_TOKEN_ENCRYPTION_KEY=
# OAuth-App Callback: http://127.0.0.1:8080/api/v1/marketplace/oauth/github/callback
GITHUB_OAUTH_CLIENT_ID=
GITHUB_OAUTH_CLIENT_SECRET=
# Für eine selbst gehostete Instanz jeweils alle drei Werte setzen.
GITEA_BASE_URL=
GITEA_OAUTH_CLIENT_ID=
GITEA_OAUTH_CLIENT_SECRET=
FORGEJO_BASE_URL=
FORGEJO_OAUTH_CLIENT_ID=
FORGEJO_OAUTH_CLIENT_SECRET=
# --- Login-Schutz (optional, mit Defaults) ----------------------
# LOGIN_RATE_LIMIT_ATTEMPTS=10
# LOGIN_RATE_LIMIT_WINDOW_MINUTES=5