Files
Blizzard a010629ac1 chore(deploy): 部署注入 WECHAT_MSG_TOKEN(内容安全回调校验)
deploy/docker-compose.yml 把 .env 的 WECHAT_MSG_TOKEN 映射成
PETS_WECHAT_MSG_TOKEN 注入容器(可选,留空则回调不校验签名);
.env.example 补上说明。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-30 19:08:11 +08:00

71 lines
3.0 KiB
YAML

# 肉垫计划 · 应用部署(只有一个容器)
#
# 用法(服务器 /home/workspace/sundynix-pet 下):
# cp .env.example .env && vi .env # 填 MySQL / MinIO / 微信 / AI 的真实值
# docker compose up -d --no-build # 镜像由 CI 推送并 docker load,这里不构建
#
# 说明:
# - 一个容器同时提供 /api(小程序接口)和 /admin(管理后台,go:embed 内嵌),
# 容器内监听 9090,映射到宿主机 4000。
# - MySQL、MinIO 都用外部现成的,不在这里起容器;地址和凭据全部走 .env。
# - 配置一律通过 PETS_ 前缀的环境变量注入,容器内没有 config.yaml。
services:
app:
image: sundynix/pets-be:${TAG:-latest}
restart: unless-stopped
ports:
- "4000:9090"
environment:
PETS_SERVER_PORT: "9090"
PETS_SERVER_MODE: release
# ── 外部 MySQL ──
PETS_MYSQL_HOST: ${MYSQL_HOST:?}
PETS_MYSQL_PORT: ${MYSQL_PORT:-3306}
PETS_MYSQL_USER: ${MYSQL_USER:?}
PETS_MYSQL_PASSWORD: ${MYSQL_PASSWORD:?}
PETS_MYSQL_DATABASE: ${MYSQL_DATABASE:-pets}
PETS_MYSQL_CHARSET: utf8mb4
# ── 外部 MinIO ──
PETS_MINIO_ENDPOINT: ${MINIO_ENDPOINT:?}
PETS_MINIO_USE_SSL: ${MINIO_USE_SSL:-true}
PETS_MINIO_ACCESS_KEY: ${MINIO_ACCESS_KEY:?}
PETS_MINIO_SECRET_KEY: ${MINIO_SECRET_KEY:?}
PETS_MINIO_BUCKET: ${MINIO_BUCKET:-pets}
# 图片对外访问地址,小程序直接加载;正式版必须 https
PETS_MINIO_PUBLIC_BASE_URL: ${MINIO_PUBLIC_BASE_URL:?}
PETS_JWT_SECRET: ${JWT_SECRET:?}
# access token 2 小时;过期由前端拿 refresh token 静默续期
PETS_JWT_EXPIRE_HOURS: ${JWT_EXPIRE_HOURS:-2}
PETS_JWT_REFRESH_EXPIRE_HOURS: ${JWT_REFRESH_EXPIRE_HOURS:-720}
PETS_JWT_ADMIN_REFRESH_EXPIRE_HOURS: ${JWT_ADMIN_REFRESH_EXPIRE_HOURS:-168}
PETS_WECHAT_APP_ID: ${WECHAT_APP_ID:?}
PETS_WECHAT_APP_SECRET: ${WECHAT_APP_SECRET:?}
# 内容安全图片异步检测的结果回调校验 Token(消息推送服务器配置里的 Token)。
# 可选:留空则回调不校验签名;配了才和微信后台的 Token 对上
PETS_WECHAT_MSG_TOKEN: ${WECHAT_MSG_TOKEN:-}
# 生产必须 false,否则任何人都能用昵称直接登录
PETS_AUTH_DEV_LOGIN: ${AUTH_DEV_LOGIN:-false}
PETS_ADMIN_USERNAME: ${ADMIN_USERNAME:-sundynix}
PETS_ADMIN_PASSWORD: ${ADMIN_PASSWORD:?}
PETS_AI_ENABLED: ${AI_ENABLED:-true}
PETS_AI_PROVIDER: ${AI_PROVIDER:-openai}
PETS_AI_BASE_URL: ${AI_BASE_URL:-https://api.deepseek.com}
PETS_AI_API_KEY: ${AI_API_KEY:-}
PETS_AI_MODEL: ${AI_MODEL:-deepseek-chat}
PETS_AI_TEMPERATURE: ${AI_TEMPERATURE:-0.6}
PETS_AI_MAX_TOKENS: ${AI_MAX_TOKENS:-1024}
PETS_AI_TIMEOUT_SEC: ${AI_TIMEOUT_SEC:-30}
healthcheck:
test: ["CMD", "wget", "-qO-", "http://127.0.0.1:9090/api/ping"]
interval: 15s
timeout: 5s
retries: 5
start_period: 20s