44 lines
2.0 KiB
Bash
44 lines
2.0 KiB
Bash
# EK-DOS-WEB Backend – Beispielkonfiguration.
|
||
# Kopieren nach .env und ausfuellen. Die Datei gehoert NICHT ins Repository.
|
||
|
||
APP_ENV=production
|
||
APP_DEBUG=false
|
||
|
||
# ── PostgreSQL: Benutzer, Rollen, Protokoll ────────────────────────────────
|
||
DB_DSN=pgsql:host=127.0.0.1;port=5432;dbname=ekdos
|
||
DB_USER=ekdos
|
||
DB_PASSWORD=
|
||
|
||
# ── Redis: Sitzungen (BFF-Ticket-Store) und n8n-Antwort-Cache ─────────────
|
||
REDIS_HOST=127.0.0.1
|
||
REDIS_PORT=6379
|
||
REDIS_PASSWORD=
|
||
REDIS_DB=0
|
||
REDIS_PREFIX=ekdos:
|
||
|
||
# ── n8n ───────────────────────────────────────────────────────────────────
|
||
# Der Dienst auf Port 5678 ist ausschliesslich ueber den CNAME erreichbar.
|
||
N8N_PUBLIC_BASE=https://n8n.elektro-krueger.eu
|
||
# Jeder weitere n8n-Dienst auf einem anderen Port wird ueber die RFC1918-Adresse
|
||
# angesprochen, z. B. N8n::internal(5679, '/webhook/...') -> http://10.0.11.131:5679/...
|
||
N8N_INTERNAL_HOST=10.0.11.131
|
||
N8N_TIMEOUT=15
|
||
N8N_CONNECT_TIMEOUT=5
|
||
|
||
# Geteilte Geheimnisse fuer geschuetzte n8n-Workflows.
|
||
N8N_CUSTOMER_KEY=
|
||
N8N_INVOICE_SYNC_SECRET=
|
||
# Optional: erlaubt n8n, den Cache aktiv zu verwerfen (POST /api/tickets/refresh).
|
||
N8N_REFRESH_SECRET=
|
||
|
||
# ── Sitzung ───────────────────────────────────────────────────────────────
|
||
SESSION_COOKIE=ekdos_session
|
||
# Leerlauf in Sekunden, danach ist eine erneute Anmeldung noetig.
|
||
SESSION_TTL=3600
|
||
# Hinter TLS immer true lassen. Nur fuer reines HTTP im LAN auf false setzen.
|
||
SESSION_COOKIE_SECURE=true
|
||
|
||
# ── Anmeldebremse (Redis) ─────────────────────────────────────────────────
|
||
LOGIN_MAX_ATTEMPTS=10
|
||
LOGIN_WINDOW=900
|