Newer
Older
gn-synapse / .env.example
# Gnexus Synapse — переменные окружения.
# Скопировать: cp .env.example .env
# Секреты хранить в .env (не в репо) и дополнительно в gnexus-creds.

# --- Postgres (контейнер из docker-compose) ---
POSTGRES_USER=synapse
POSTGRES_PASSWORD=change-me
POSTGRES_DB=synapse

# --- Приложение ---
# Для контейнеров хост БД/Redis — имена сервисов compose; для локального запуска без docker — localhost.
DATABASE_URL=postgresql+psycopg://synapse:change-me@postgres:5432/synapse
REDIS_URL=redis://redis:6379/0

# --- gnexus-auth (SSO) ---
# Базовый URL сервера gnexus-auth (сейчас 192.168.1.167).
GAUTH_BASE_URL=https://192.168.1.167
# id/secret OAuth-клиента — зарегистрировать приложение Synapse в gnexus-auth и подставить сюда.
GAUTH_CLIENT_ID=set-me
GAUTH_CLIENT_SECRET=set-me
# Куда gnexus-auth возвращает пользователя после логина — endpoint callback'а на API.
# В проде: https://<домен synapse>/auth/callback
GAUTH_REDIRECT_URI=http://localhost:8013/auth/callback
# Проверять ли TLS-сертификат gnexus-auth (в LAN с self-signed — false).
GAUTH_VERIFY_TLS=false
# Секрет подписи вебхуков gnexus-auth — показывается один раз при создании/ротации клиента.
GAUTH_WEBHOOK_SECRET=set-me
# Публичный URL SPA для редиректа после callback. Пусто = тот же origin (прод).
SPA_PUBLIC_URL=http://localhost:5174

# --- Routing (docs/05) ---
# Окно дедупликации событий по dedup_key (сек).
DEDUP_WINDOW_SECONDS=86400
# Режим правил: all (все подошедшие) | first (только первое по weight).
ROUTING_MATCH_MODE=all

# --- Секреты s2s-целей (docs/05, HMAC-подпись доставок) ---
# channel_targets.config несёт token_ref ("navi-rei"); значение секрета здесь:
# S2S_SECRET_NAVI_REI=<hex-секрет>

# --- MCP (docs/07) ---
# Bearer-токен MCP-эндпоинта для ИИ-агента. Пусто/не задано — /mcp выключен.
# Генерация: openssl rand -hex 32. Токен — как API-ключ: в .env + gnexus-creds.
MCP_TOKEN=

# --- Misc ---
# Порт API на хосте.
SYNAPSE_PORT=8013