Files
gongxue-base/.env.example
2026-06-29 04:35:19 +08:00

58 lines
2.2 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 阿里云短信服务配置(脚本/服务端使用,前端不读取此文件)
# 复制此文件为 .env 并填写实际值
#
# 生产环境说明:
# - 学生端 https://tiku.tjszsb.com
# - 超管后台 https://tikuguanli.tjszsb.com
# - 服务器 39.107.64.207PocketBase 运行于 127.0.0.1:8090由 Nginx 反代)
#
# 前端Vite运行时 PocketBase 地址会根据 window.location 自动判断:
# - 本地开发 → http://127.0.0.1:8090
# - 线上部署 → 与页面同源Nginx 代理到后端)
# 因此前端代码无需配置服务器 IP本文件仅供 Node 脚本使用。
# PocketBase 地址(本地脚本连接用)
POCKETBASE_URL=http://127.0.0.1:8090
# 阿里云 AccessKey
ALIYUN_ACCESS_KEY_ID=your_access_key_id_here
ALIYUN_ACCESS_KEY_SECRET=your_access_key_secret_here
# 阿里云短信配置
ALIYUN_SMS_SIGN=天津专升本
ALIYUN_SMS_TEMPLATE=SMS_123456789
# 服务端口
PORT=3000
# 新 Supabase/PostgreSQL 重构 API
DATABASE_URL=postgresql://postgres:postgres@127.0.0.1:54322/postgres
DEFAULT_TENANT_SLUG=master
CORS_ORIGIN=http://127.0.0.1:5173,http://localhost:5173
MAX_JSON_BODY_BYTES=1048576
MAX_IMPORT_JSON_BODY_BYTES=10485760
# 认证迁移期配置:生产环境必须替换为高强度随机值
AUTH_SMS_PROVIDER=mock
AUTH_CODE_PEPPER=replace_with_a_long_random_secret
AUTH_SESSION_SECRET=replace_with_another_long_random_secret
AUTH_CODE_TTL_SECONDS=300
AUTH_SMS_COOLDOWN_SECONDS=60
AUTH_SESSION_TTL_SECONDS=604800
# 安全目标默认关闭迁移期身份头。仅本地兼容旧测试/旧前端时可临时设为 true。
ALLOW_LEGACY_AUTH_HEADERS=false
ALLOW_PLATFORM_ADMIN_KEY=false
# 迁移期平台管理 API Key。生产环境必须使用平台管理员 JWT/服务端会话,不能开启 ALLOW_PLATFORM_ADMIN_KEY。
PLATFORM_ADMIN_API_KEY=replace_with_platform_admin_key
# Worker 配置CRM webhook、支付补偿、导入复检等后台任务使用
WORKER_CRM_BATCH_SIZE=20
WORKER_CRM_POLL_INTERVAL_MS=10000
WORKER_CRM_MAX_ATTEMPTS=5
WORKER_CRM_BACKOFF_SECONDS=5,30,120,600,1800
WORKER_CRM_REQUEST_TIMEOUT_MS=10000
# 仅本地 fake webhook 测试允许 http://127.0.0.1;生产建议 false
WORKER_CRM_ALLOW_INSECURE_LOCALHOST=false