a010629ac1
deploy/docker-compose.yml 把 .env 的 WECHAT_MSG_TOKEN 映射成 PETS_WECHAT_MSG_TOKEN 注入容器(可选,留空则回调不校验签名); .env.example 补上说明。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
68 lines
2.9 KiB
Bash
68 lines
2.9 KiB
Bash
# 肉垫计划 · 服务器环境变量
|
||
# 用法:cp .env.example .env && vi .env
|
||
# .env 只放在服务器 /home/workspace/sundynix-pet 下,不进 git,CI 也不会覆盖它。
|
||
|
||
# ── 外部 MySQL ──
|
||
# 注意:容器里的 127.0.0.1 是容器自己。若 MySQL 装在宿主机上,
|
||
# 填 host.docker.internal 并在 compose 里加 extra_hosts,或直接填内网 IP。
|
||
MYSQL_HOST=192.168.100.127
|
||
MYSQL_PORT=3307
|
||
MYSQL_USER=root
|
||
MYSQL_PASSWORD=root
|
||
MYSQL_DATABASE=sundynix_pet
|
||
|
||
# ── 外部 MinIO(对象存储 / 图片) ──
|
||
# ⚠️ 这是多个服务共用的 MinIO 实例(sundynix-agent / sundynix-plant 等也在用):
|
||
# 1) BUCKET 必须填本项目自己的桶,填错别的服务的桶会污染人家数据;
|
||
# 2) 强烈建议不要用 root 凭据,另开一个只能访问 sundynix-pet 的账号:
|
||
# mc admin user add <alias> pets-svc <强密码>
|
||
# mc admin policy create <alias> pets-only pets-only.json # 只授权 sundynix-pet
|
||
# mc admin policy attach <alias> pets-only --user pets-svc
|
||
# 3) 桶已存在时程序不会修改其访问策略;图片直链需要该桶为 public-read,
|
||
# 这一项由运维一次性配好。
|
||
# ENDPOINT 是「写入」用的 MinIO API 地址:内网直连、不带协议、不走 nginx。
|
||
# 公网等价地址是 162.14.122.200:3407(本机调试时可用,跨公网慢)。
|
||
MINIO_ENDPOINT=192.168.100.126:9000
|
||
MINIO_USE_SSL=false
|
||
MINIO_ACCESS_KEY=sundynix
|
||
MINIO_SECRET_KEY=sundynix
|
||
MINIO_BUCKET=sundynix-pet
|
||
# 图片对外地址,小程序直接加载它。正式版必须 https。
|
||
MINIO_PUBLIC_BASE_URL=https://res.sundynix.cn
|
||
|
||
# ── 登录鉴权 ──
|
||
JWT_SECRET=改成随机长字符串
|
||
# access token 有效期(小时)。短一点更安全,过期由前端拿 refresh token 静默续期
|
||
JWT_EXPIRE_HOURS=2
|
||
# 刷新令牌有效期:小程序 30 天、后台 7 天。到期才需要重新登录
|
||
JWT_REFRESH_EXPIRE_HOURS=720
|
||
JWT_ADMIN_REFRESH_EXPIRE_HOURS=168
|
||
# 生产必须 false,否则任何人都能用昵称直接登录
|
||
AUTH_DEV_LOGIN=false
|
||
|
||
# ── 微信小程序 ──
|
||
WECHAT_APP_ID=wx开头的AppID
|
||
WECHAT_APP_SECRET=小程序密钥
|
||
# 内容安全图片异步检测的结果回调校验 Token。
|
||
# 要和「小程序后台 → 开发管理 → 消息推送」里填的 Token 完全一致(英文数字,3-32 位)。
|
||
# 消息推送 URL 填 https://pet.sundynix.cn/api/wx/sec-callback,加密方式选「明文模式」。
|
||
# 没配消息推送前可留空(社区内容会走后台手动审核)。
|
||
WECHAT_MSG_TOKEN=petsSecCheck2026
|
||
|
||
# ── 管理后台(/admin) ──
|
||
ADMIN_USERNAME=sundynix
|
||
ADMIN_PASSWORD=改成强密码
|
||
|
||
# ── AI(provider 中立,OpenAI 兼容协议) ──
|
||
AI_ENABLED=true
|
||
AI_PROVIDER=openai
|
||
AI_BASE_URL=https://api.deepseek.com
|
||
AI_API_KEY=sk-你的key
|
||
AI_MODEL=deepseek-chat
|
||
AI_TEMPERATURE=0.6
|
||
AI_MAX_TOKENS=1024
|
||
AI_TIMEOUT_SEC=30
|
||
|
||
# ── 镜像 tag(一般不用改,CI 推的是 latest) ──
|
||
TAG=latest
|