# 肉垫计划 · 应用部署(只有一个容器) # # 用法(服务器 /home/workspace/sundynix-pet 下): # cp .env.example .env && vi .env # 填 MySQL / MinIO / 微信 / AI 的真实值 # docker compose up -d --no-build # 镜像由 CI 推送并 docker load,这里不构建 # # 说明: # - 一个容器同时提供 /api(小程序接口)和 /admin(管理后台,go:embed 内嵌), # 容器内监听 9090,映射到宿主机 4000。 # - MySQL、MinIO 都用外部现成的,不在这里起容器;地址和凭据全部走 .env。 # - 配置一律通过 PETS_ 前缀的环境变量注入,容器内没有 config.yaml。 services: app: image: sundynix/pets-be:${TAG:-latest} restart: unless-stopped ports: - "4000:9090" environment: PETS_SERVER_PORT: "9090" PETS_SERVER_MODE: release # ── 外部 MySQL ── PETS_MYSQL_HOST: ${MYSQL_HOST:?} PETS_MYSQL_PORT: ${MYSQL_PORT:-3306} PETS_MYSQL_USER: ${MYSQL_USER:?} PETS_MYSQL_PASSWORD: ${MYSQL_PASSWORD:?} PETS_MYSQL_DATABASE: ${MYSQL_DATABASE:-pets} PETS_MYSQL_CHARSET: utf8mb4 # ── 外部 MinIO ── PETS_MINIO_ENDPOINT: ${MINIO_ENDPOINT:?} PETS_MINIO_USE_SSL: ${MINIO_USE_SSL:-true} PETS_MINIO_ACCESS_KEY: ${MINIO_ACCESS_KEY:?} PETS_MINIO_SECRET_KEY: ${MINIO_SECRET_KEY:?} PETS_MINIO_BUCKET: ${MINIO_BUCKET:-pets} # 图片对外访问地址,小程序直接加载;正式版必须 https PETS_MINIO_PUBLIC_BASE_URL: ${MINIO_PUBLIC_BASE_URL:?} PETS_JWT_SECRET: ${JWT_SECRET:?} # access token 2 小时;过期由前端拿 refresh token 静默续期 PETS_JWT_EXPIRE_HOURS: ${JWT_EXPIRE_HOURS:-2} PETS_JWT_REFRESH_EXPIRE_HOURS: ${JWT_REFRESH_EXPIRE_HOURS:-720} PETS_JWT_ADMIN_REFRESH_EXPIRE_HOURS: ${JWT_ADMIN_REFRESH_EXPIRE_HOURS:-168} PETS_WECHAT_APP_ID: ${WECHAT_APP_ID:?} PETS_WECHAT_APP_SECRET: ${WECHAT_APP_SECRET:?} # 内容安全图片异步检测的结果回调校验 Token(消息推送服务器配置里的 Token)。 # 可选:留空则回调不校验签名;配了才和微信后台的 Token 对上 PETS_WECHAT_MSG_TOKEN: ${WECHAT_MSG_TOKEN:-} # 生产必须 false,否则任何人都能用昵称直接登录 PETS_AUTH_DEV_LOGIN: ${AUTH_DEV_LOGIN:-false} PETS_ADMIN_USERNAME: ${ADMIN_USERNAME:-sundynix} PETS_ADMIN_PASSWORD: ${ADMIN_PASSWORD:?} PETS_AI_ENABLED: ${AI_ENABLED:-true} PETS_AI_PROVIDER: ${AI_PROVIDER:-openai} PETS_AI_BASE_URL: ${AI_BASE_URL:-https://api.deepseek.com} PETS_AI_API_KEY: ${AI_API_KEY:-} PETS_AI_MODEL: ${AI_MODEL:-deepseek-chat} PETS_AI_TEMPERATURE: ${AI_TEMPERATURE:-0.6} PETS_AI_MAX_TOKENS: ${AI_MAX_TOKENS:-1024} PETS_AI_TIMEOUT_SEC: ${AI_TIMEOUT_SEC:-30} healthcheck: test: ["CMD", "wget", "-qO-", "http://127.0.0.1:9090/api/ping"] interval: 15s timeout: 5s retries: 5 start_period: 20s