-
Notifications
You must be signed in to change notification settings - Fork 50
Expand file tree
/
Copy path.env.docker
More file actions
47 lines (41 loc) · 2.05 KB
/
Copy path.env.docker
File metadata and controls
47 lines (41 loc) · 2.05 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
# © 2026 Claude Hecker — ISMS Builder — AGPL-3.0
# ISMS Builder – Docker Environment
# Kopiere diese Datei und setze JWT_SECRET auf einen sicheren Wert:
# openssl rand -hex 32
# PFLICHTFELD – mindestens 32 zufällige Zeichen
JWT_SECRET=CHANGE_ME_USE_OPENSSL_RAND_HEX_32
JWT_EXPIRES_IN=8h
DEV_HEADER_AUTH=false
# json empfohlen, solange die SQL-Backend-Migration nicht abgeschlossen ist (siehe README-Status)
STORAGE_BACKEND=json
PORT=3000
# MariaDB/PostgreSQL als Docker-Service statt json (optional, siehe #42)
# Erst mit `docker compose --env-file .env.docker --profile mariadb up -d`
# (bzw. --profile postgres) den DB-Container dazuschalten, DANN hier
# STORAGE_BACKEND umstellen und die vier Zeilen unten einkommentieren.
# DB_HOST ist der Servicename aus docker-compose.yml (mariadb bzw. postgres),
# nicht localhost — die App läuft in einem eigenen Container.
# STORAGE_BACKEND=mariadb # oder: postgres
# DB_HOST=mariadb # oder: postgres
# DB_USER=isms
# DB_PASS=CHANGE_ME # dieselbe wie unten für den DB-Container selbst
# DB_NAME=isms_builder
# Reverse-Proxy (nur setzen, wenn tatsächlich einer davorsteht!)
# Ohne TRUST_PROXY vertraut die App keinem X-Forwarded-*-Header — sicherer
# Standard, auch im Container. Bei nginx/Caddy/Traefik davor (typisch in
# segmentierten Netzen/DMZ-Aufbauten) bewusst aktivieren, sonst könnte ein
# Client die Header selbst fälschen.
# TRUST_PROXY=1
# PUBLIC_URL=https://isms.example.com # zuverlässiger als TRUST_PROXY, wenn
# # der extern sichtbare Host vom
# # internen abweicht
# SSL (optional – Zertifikat in den Container mounten und Pfade setzen)
# SSL_CERT_FILE=/app/ssl/cert.pem
# SSL_KEY_FILE=/app/ssl/key.pem
# E-Mail / SMTP (optional – ohne diese Vars sind Benachrichtigungen deaktiviert)
# SMTP_HOST=smtp.example.com
# SMTP_PORT=587
# SMTP_SECURE=false # true = SSL/TLS (Port 465), false = STARTTLS
# SMTP_USER=isms@example.com
# SMTP_PASS=your-smtp-password
# SMTP_FROM=ISMS Builder <isms@example.com>