-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathbackendconfig.example.json
More file actions
68 lines (63 loc) · 3.57 KB
/
Copy pathbackendconfig.example.json
File metadata and controls
68 lines (63 loc) · 3.57 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
{
"_doc": "BACKEND-KONFIGURASJON — kopier denne til 'backendconfig.json' og fyll inn dine egne verdier. Reelle hemmeligheter (DB-passord, cookie-secret, origin-secret, PIN-hash, Tesla client_secret) ligger IKKE her — de bor i /etc/tesla-backend/.env (lastet inn fra AWS Secrets Manager / SSM Parameter Store). Verdier i denne filen er offentlige eller miljø-spesifikke og kan stå i klartekst.",
"tesla": {
"client_id": "<din-tesla-fleet-api-client-id-uuid>",
"redirect_uri": "https://<ditt-domene>/ELBil/oauth-callback",
"audience": "https://fleet-api.prd.eu.vn.cloud.tesla.com",
"_audience_note": "For EU bruk URL over. For NA: https://fleet-api.prd.na.vn.cloud.tesla.com. For CN: https://fleet-api.prd.cn.vn.cloud.tesla.cn",
"token_url": "https://auth.tesla.com/oauth2/v3/token",
"authorize_url": "https://auth.tesla.com/oauth2/v3/authorize",
"scopes": "openid offline_access vehicle_device_data vehicle_location vehicle_charging_cmds",
"telemetry_hostname": "<ditt-backend-domene-uten-https-prefiks>",
"telemetry_port": 4443,
"vehicle_command_proxy_url": "https://localhost:4444"
},
"external": {
"fotoboks_cdn": "<URL-til-din-egen-fotoboks-cdn-eller-tilsvarende-tjeneste>",
"_fotoboks_note": "Original-prosjektet bruker FotoboksVarsler-prosjektet som server kart-data om norske fotobokser. Bytt ut med din egen kilde eller fjern fotoboks-funksjonalitet hvis ikke relevant."
},
"cookies": {
"session_path": "/ELBil",
"_session_path_note": "URL-prefix-en der dashboardet serveres. Bytt 'ELBil' med ditt eget hvis ønskelig. Alle ruter må oppdateres tilsvarende.",
"session_cookie_name": "mytesla_session",
"device_cookie_name": "mytesla_device",
"session_max_age_seconds": 2592000,
"_session_max_age_note": "30 dager. Hvor lenge PIN-sessions er gyldige før re-PIN kreves.",
"device_max_age_seconds": 7776000,
"_device_max_age_note": "90 dager med sliding-refresh. Hvor lenge en enrolled-enhet beholdes godkjent."
},
"paths": {
"tls_ca_path": "/etc/ssl/certs/ISRG_Root_X1.pem",
"_tls_ca_note": "TLS CA-sertifikat brukt ved telemetry-config-push (Tesla validerer at backend-host presenterer cert signert av denne).",
"tokens_file": "/var/lib/tesla-backend/tokens.json",
"_tokens_file_note": "Tesla OAuth-tokens lagres her etter callback. Mode 600, eies av backend-prosessen.",
"rds_ca_path": "/opt/tesla-backend/aws-rds-ca.pem",
"_rds_ca_note": "AWS RDS CA bundle for TLS-verifisering ved DB-tilkobling."
},
"aws": {
"profile": "default",
"_profile_note": "AWS CLI profile-navn brukt av deploy-scripts og panic-scripts.",
"region": "<your-aws-region>",
"_region_note": "AWS-region for Lightsail, RDS, S3, CloudFront, Secrets Manager, SSM. F.eks. 'eu-north-1', 'us-east-1', 'ap-southeast-1'.",
"account_id": "<ditt-12-sifrede-aws-konto-id>",
"s3": {
"bucket": "<din-s3-bucket-for-statiske-filer>",
"frontend_prefix": "<prefiks/sti-i-bucket-for-frontend-filer>",
"_prefix_note": "F.eks. hvis du bruker en delt bucket: 'mywebroot/ELBil'"
},
"cloudfront": {
"distribution_id": "<din-cloudfront-distribution-id>",
"invalidation_path": "/ELBil/*",
"_invalidation_path_note": "Pattern brukt ved deploy for å invalidere CloudFront-cache."
},
"lightsail": {
"instance_ip": "<din-lightsail-statiske-ip>",
"ssh_key_path": "~/.ssh/<din-lightsail-ssh-nøkkel>.pem",
"service_name": "tesla-backend.service"
},
"route53": {
"hosted_zone_id": "<din-route53-hosted-zone-id>",
"domain": "<ditt-domene.tld>"
}
}
}