# EK-DOS-WEB Backend – Beispielkonfiguration. # Kopieren nach .env und ausfuellen. Die Datei gehoert NICHT ins Repository. APP_ENV=production APP_DEBUG=false # ── PostgreSQL: Benutzer, Rollen, Protokoll ──────────────────────────────── DB_DSN=pgsql:host=127.0.0.1;port=5432;dbname=ekdos DB_USER=ekdos DB_PASSWORD= # ── Redis: Sitzungen (BFF-Ticket-Store) und n8n-Antwort-Cache ───────────── REDIS_HOST=127.0.0.1 REDIS_PORT=6379 REDIS_PASSWORD= REDIS_DB=0 REDIS_PREFIX=ekdos: # ── n8n ─────────────────────────────────────────────────────────────────── # Der Dienst auf Port 5678 ist ausschliesslich ueber den CNAME erreichbar. N8N_PUBLIC_BASE=https://n8n.elektro-krueger.eu # Jeder weitere n8n-Dienst auf einem anderen Port wird ueber die RFC1918-Adresse # angesprochen, z. B. N8n::internal(5679, '/webhook/...') -> http://10.0.11.131:5679/... N8N_INTERNAL_HOST=10.0.11.131 N8N_TIMEOUT=15 N8N_CONNECT_TIMEOUT=5 # Geteilte Geheimnisse fuer geschuetzte n8n-Workflows. N8N_CUSTOMER_KEY= N8N_INVOICE_SYNC_SECRET= # Optional: erlaubt n8n, den Cache aktiv zu verwerfen (POST /api/tickets/refresh). N8N_REFRESH_SECRET= # ── Sitzung ─────────────────────────────────────────────────────────────── SESSION_COOKIE=ekdos_session # Leerlauf in Sekunden, danach ist eine erneute Anmeldung noetig. SESSION_TTL=3600 # Hinter TLS immer true lassen. Nur fuer reines HTTP im LAN auf false setzen. SESSION_COOKIE_SECURE=true # ── Anmeldebremse (Redis) ───────────────────────────────────────────────── LOGIN_MAX_ATTEMPTS=10 LOGIN_WINDOW=900