2026-09-28 21:19:10 +03:00
|
|
|
# Публикация порта в docker-compose.yml (приложение эти переменные не читает)
|
|
|
|
|
APP_PORT=8000
|
|
|
|
|
# Адрес публикации: 0.0.0.0 — снаружи хоста; 127.0.0.1 — только за reverse-proxy на том же хосте
|
|
|
|
|
APP_BIND=0.0.0.0
|
|
|
|
|
|
2026-09-19 13:13:29 +03:00
|
|
|
# База метаданных
|
|
|
|
|
DATABASE_URL=sqlite:///./data/ros_control.db
|
|
|
|
|
|
2026-09-28 12:41:58 +03:00
|
|
|
# Ключ Fernet для шифрования паролей устройств (обязателен, валидный ключ Fernet):
|
2026-09-19 13:13:29 +03:00
|
|
|
# python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())"
|
|
|
|
|
SECRET_KEY=
|
2026-09-28 12:41:58 +03:00
|
|
|
# Секрет подписи cookie-сессии UI (обязателен, ≥ 32 символов):
|
|
|
|
|
# python -c "import secrets; print(secrets.token_urlsafe(32))"
|
|
|
|
|
SESSION_SECRET=
|
|
|
|
|
# Secure-флаг cookie сессии (требует HTTPS); включить, когда приложение работает за TLS
|
|
|
|
|
SESSION_COOKIE_SECURE=false
|
2026-09-19 13:13:29 +03:00
|
|
|
|
2026-09-28 12:41:58 +03:00
|
|
|
# Администратор UI (пароль обязателен, ≥ 12 символов) и токен API (обязателен, ≥ 32 символов):
|
|
|
|
|
# python -c "import secrets; print(secrets.token_urlsafe(32))"
|
2026-09-19 13:13:29 +03:00
|
|
|
ADMIN_USER=admin
|
2026-09-28 12:41:58 +03:00
|
|
|
ADMIN_PASSWORD=
|
|
|
|
|
API_TOKEN=
|
|
|
|
|
# Без заданных выше значений (или со значением change-me/короче требуемой длины) приложение не запускается —
|
|
|
|
|
# см. README «Безопасность».
|
2026-09-19 13:13:29 +03:00
|
|
|
|
2026-09-28 21:19:10 +03:00
|
|
|
# Доверенные прокси (CIDR через запятую): только от них принимается X-Forwarded-For для определения IP клиента
|
|
|
|
|
# (блокировка входа, журнал). Пусто по умолчанию — заголовок всегда игнорируется, берётся адрес TCP-соединения.
|
|
|
|
|
TRUSTED_PROXIES=
|
|
|
|
|
|
2026-09-19 13:13:29 +03:00
|
|
|
# Yandex Object Storage (S3)
|
|
|
|
|
S3_ENDPOINT=https://storage.yandexcloud.net
|
|
|
|
|
S3_REGION=ru-central1
|
|
|
|
|
S3_BUCKET=
|
|
|
|
|
S3_ACCESS_KEY=
|
|
|
|
|
S3_SECRET_KEY=
|
|
|
|
|
S3_PREFIX=backups
|
|
|
|
|
|
2026-09-28 12:18:32 +03:00
|
|
|
# Кэш списка бакета (страница «Бэкапы», GET /api/v1/backups): секунд без обращения к S3, 0 — выключить кэш
|
|
|
|
|
BACKUPS_CACHE_TTL=60
|
|
|
|
|
|
2026-09-19 13:13:29 +03:00
|
|
|
# Ограничение параллельных обращений к устройствам
|
|
|
|
|
MAX_CONCURRENCY=10
|
|
|
|
|
|
|
|
|
|
# Обнаружение недоступности устройств
|
|
|
|
|
ROS_CONNECT_TIMEOUT=4 # секунд на установление соединения
|
|
|
|
|
POLL_INTERVAL=30 # период фонового опроса, секунд (0 — выключить)
|
|
|
|
|
UPDATE_CHECK_INTERVAL=1800 # как часто проверять обновления ROS в опросе, секунд
|
2026-09-19 17:01:52 +03:00
|
|
|
|
|
|
|
|
# Ротация журнала событий: значения по умолчанию (действующие настройки меняются в UI: Журнал → Настройки)
|
|
|
|
|
EVENTS_RETENTION_DAYS=90 # хранить записи, дней (0 — без ограничения)
|
|
|
|
|
EVENTS_MAX_ROWS=100000 # максимум записей (0 — без ограничения)
|