# d4rk_media — die Werte fuer den Betrieb. # # Diese Datei ist die VORLAGE. Kopiere sie nach .env und trag echte Werte ein; # .env selbst gehoert nicht ins Repo (siehe .gitignore). # # In Portainer traegst du dieselben Werte als STACK-VARIABLEN ein — dann # braucht es die Datei dort gar nicht. # # Nur zwei sind Pflicht. Der Rest hat brauchbare Standards, und der Dienst # BRICHT AB, wenn eine der beiden fehlt: einer, der ohne Konfiguration # hochfaehrt, kostet mehr Zeit als einer, der sich weigert. # ------------------------------------------------------------------- Pflicht # Der Ursprung, unter dem der Dienst oeffentlich steht — OHNE Pfad und ohne # abschliessenden Schraegstrich. # # Das /f/ haengt der Dienst selbst an. Wer es hier mitschreibt, bekommt # Adressen mit /f/f/, und das faellt erst auf, wenn das erste Bild fehlt. PUBLIC_URL=https://media.d4rkst3r.de # Wird beim ERSTEN Start als Benutzer "admin" angelegt. Ein spaeter geaenderter # Wert setzt das bestehende Passwort NICHT zurueck. # # openssl rand -base64 24 ADMIN_PASSWORD= # ------------------------------------------------------------------ Optional # Der Name des Benutzers, der beim ersten Start entsteht. #ADMIN_USERNAME=admin # Host-Port. Auf diesem Server zeigt der NPM-Eintrag auf 9101. # # Belegt sind hier 80, 81, 443, 2224, 3000, 3080, 3478, 8000, 8080, 8443, 8090, # 9000, 9443, 11000. Nur die LINKE Zahl einer Portabbildung muss einmalig sein. #HOST_PORT=9101 # An welche Adresse der Port gebunden wird. # # 0.0.0.0 und NICHT 127.0.0.1: der Reverse Proxy kommt ueber die Docker-Bruecke # herein, nicht ueber Loopback. Ein an 127.0.0.1 gebundener Port naehme die # Anfrage nicht an. Zu macht ihn die Firewall, nicht die Bindung. #BIND_ADDR=0.0.0.0 # ZWEI NAMEN statt einem: hier den Hostnamen eintragen, unter dem es dann # ausschliesslich Dateien gibt — kein Dashboard, keine API, nichts anzumelden. # Die URLs kommen dann ohne /f/ aus, und PUBLIC_URL ist der Datei-Name. Beide # Namen muessen im Proxy auf diesen Port zeigen. # # Leer (Standard) heisst: EIN Name, Dateien unter /f/. #FILES_HOST= # Groesste erlaubte Datei. Ein freigestelltes Fahrzeugbild wiegt rund 130 KB; # 64 MB lassen Luft fuer Videos, ohne dass ein Fehlgriff die Platte fuellt. # # Je Token laesst sich das im Dashboard weiter einschraenken. #MAX_UPLOAD_MB=64 # Wie lange eine Anmeldung im Dashboard haelt. #SESSION_DAYS=30 # ------------------------------------------------------------------- Hinweis # # NODE_ENV steht fest auf "production" im Compose und setzt das Sitzungs-Cookie # auf Secure. Hinter dem Proxy mit TLS ist das richtig. # # WER OHNE HTTPS AUSPROBIERT, SPERRT SICH AUS: die Anmeldung antwortet mit 200, # der Browser verwirft das Cookie still, und die naechste Anfrage ist 401. Die # naheliegende Gegenprobe ueber http://localhost fuehrt in die Irre — das gilt # Browsern als sicherer Kontext und funktioniert. # # Discord-Anmeldung, Sicherung und Meldungen stehen NICHT hier, sondern im # Dashboard unter Einstellungen.