# Gnexus Synapse — переменные окружения. # Скопировать: cp .env.example .env # Секреты хранить в .env (не в репо) и дополнительно в gnexus-creds. # --- Postgres (контейнер из docker-compose) --- POSTGRES_USER=synapse POSTGRES_PASSWORD=change-me POSTGRES_DB=synapse # --- Приложение --- # Для контейнеров хост БД/Redis — имена сервисов compose; для локального запуска без docker — localhost. DATABASE_URL=postgresql+psycopg://synapse:change-me@postgres:5432/synapse REDIS_URL=redis://redis:6379/0 # --- gnexus-auth (SSO) --- # Базовый URL сервера gnexus-auth (сейчас 192.168.1.167). GAUTH_BASE_URL=https://192.168.1.167 # id/secret OAuth-клиента — зарегистрировать приложение Synapse в gnexus-auth и подставить сюда. GAUTH_CLIENT_ID=set-me GAUTH_CLIENT_SECRET=set-me # Куда gnexus-auth возвращает пользователя после логина — endpoint callback'а на API. # В проде: https://<домен synapse>/auth/callback GAUTH_REDIRECT_URI=http://localhost:8013/auth/callback # Проверять ли TLS-сертификат gnexus-auth (в LAN с self-signed — false). GAUTH_VERIFY_TLS=false # Секрет подписи вебхуков gnexus-auth — показывается один раз при создании/ротации клиента. GAUTH_WEBHOOK_SECRET=set-me # Публичный URL SPA для редиректа после callback. Пусто = тот же origin (прод). SPA_PUBLIC_URL=http://localhost:5174 # --- Misc --- # Порт API на хосте. SYNAPSE_PORT=8013