65 lines
2.4 KiB
Plaintext
65 lines
2.4 KiB
Plaintext
# =============================================================
|
||
# MPM – Beispiel-Umgebung
|
||
# Kopie als ".env" anlegen und Werte anpassen.
|
||
# HINWEIS: Niemals echte Secrets in das Git-Repository committen.
|
||
# =============================================================
|
||
|
||
# --- PostgreSQL ------------------------------------------------
|
||
POSTGRES_USER=mpm
|
||
POSTGRES_PASSWORD=<sicheres-passwort>
|
||
POSTGRES_DB=mpm
|
||
|
||
# --- Plattform-Container ---------------------------------------
|
||
NODE_ENV=production
|
||
PORT=3000
|
||
# Host-Port, unter dem die Plattform erreichbar ist
|
||
APP_PORT=8080
|
||
# Innerhalb des Compose-Netzes ist der Hostname "postgres".
|
||
# Für lokale Entwicklung (Backend außerhalb Docker): 127.0.0.1
|
||
DATABASE_URL=postgresql://mpm:<sicheres-passwort>@postgres:5432/mpm
|
||
|
||
# --- Sicherheit ------------------------------------------------
|
||
# Session-Gültigkeit in Minuten (kurz halten)
|
||
SESSION_TTL_MINUTES=120
|
||
# "true" sobald die Plattform hinter HTTPS/TLS betrieben wird
|
||
COOKIE_SECURE=true
|
||
# "true", wenn ein Reverse Proxy (Nginx im Container) vorgeschaltet ist
|
||
BEHIND_PROXY=true
|
||
|
||
# GID der Docker-Socket-Gruppe auf dem Host (Docker Desktop meist 0).
|
||
# MPM braucht den Socket, um eigene Modul-Container zu verwalten.
|
||
DOCKER_SOCKET_GID=0
|
||
|
||
# Schlüssel für verschlüsselte Modulkonfigurationen (mindestens 32 Zeichen).
|
||
# Lokal dauerhaft generieren und geheim halten.
|
||
MODULE_CONFIG_ENCRYPTION_KEY=
|
||
|
||
# GID der Docker-Socket-Gruppe auf dem Host (Docker Desktop meist 0).
|
||
# MPM benötigt den Docker-Socket, um Modul-Stacks zu verwalten.
|
||
DOCKER_SOCKET_GID=0
|
||
|
||
# --- Initialer Admin (nur beim ersten Start angelegt) -----------
|
||
ADMIN_USERNAME=admin
|
||
ADMIN_EMAIL=admin@example.com
|
||
ADMIN_PASSWORD=<mindestens-10-zeichen>
|
||
|
||
# --- Marketplace OAuth (optional) --------------------------------
|
||
# Lokal: Host-Adresse einschließlich APP_PORT; Callback-Pfad wird von MPM ergänzt.
|
||
MARKETPLACE_PUBLIC_URL=http://127.0.0.1:8080
|
||
# Zufälliger, dauerhafter Wert (mindestens 32 Zeichen), z. B. openssl rand -base64 32.
|
||
MARKETPLACE_TOKEN_ENCRYPTION_KEY=
|
||
# OAuth-App Callback: http://127.0.0.1:8080/api/v1/marketplace/oauth/github/callback
|
||
GITHUB_OAUTH_CLIENT_ID=
|
||
GITHUB_OAUTH_CLIENT_SECRET=
|
||
# Für eine selbst gehostete Instanz jeweils alle drei Werte setzen.
|
||
GITEA_BASE_URL=
|
||
GITEA_OAUTH_CLIENT_ID=
|
||
GITEA_OAUTH_CLIENT_SECRET=
|
||
FORGEJO_BASE_URL=
|
||
FORGEJO_OAUTH_CLIENT_ID=
|
||
FORGEJO_OAUTH_CLIENT_SECRET=
|
||
|
||
# --- Login-Schutz (optional, mit Defaults) ----------------------
|
||
# LOGIN_RATE_LIMIT_ATTEMPTS=10
|
||
# LOGIN_RATE_LIMIT_WINDOW_MINUTES=5
|