diff --git a/.env.example b/.env.example index c42e535..ea73a9a 100644 --- a/.env.example +++ b/.env.example @@ -20,7 +20,7 @@ GAUTH_CLIENT_SECRET=set-me # Куда gnexus-auth возвращает пользователя после логина — endpoint callback'а на API. # В проде: https://<домен synapse>/auth/callback -GAUTH_REDIRECT_URI=http://localhost:8012/auth/callback +GAUTH_REDIRECT_URI=http://localhost:8013/auth/callback # Проверять ли TLS-сертификат gnexus-auth (в LAN с self-signed — false). GAUTH_VERIFY_TLS=false # Секрет подписи вебхуков gnexus-auth — показывается один раз при создании/ротации клиента. @@ -30,4 +30,4 @@ # --- Misc --- # Порт API на хосте. -SYNAPSE_PORT=8012 \ No newline at end of file +SYNAPSE_PORT=8013 \ No newline at end of file diff --git a/README.md b/README.md index 7c4456d..26d029e 100644 --- a/README.md +++ b/README.md @@ -62,7 +62,7 @@ ### Проверка без живого gnexus-auth ```bash -curl -i http://localhost:8012/auth/login # 302 на authorize endpoint с client_id/code_challenge/state +curl -i http://localhost:8013/auth/login # 302 на authorize endpoint с client_id/code_challenge/state ``` ## Структура diff --git a/app/config.py b/app/config.py index 031fea7..4f3005f 100644 --- a/app/config.py +++ b/app/config.py @@ -22,16 +22,17 @@ gauth_client_id: str = "set-me" gauth_client_secret: str = "set-me" # Куда gnexus-auth возвращает пользователя — наш API-эндпоинт callback'а. - gauth_redirect_uri: str = "http://localhost:8012/auth/callback" + gauth_redirect_uri: str = "http://localhost:8013/auth/callback" # gnexus-auth в LAN может сидеть за self-signed TLS (по умолчанию не проверяем), # в проде с нормальным сертификатом выставить GAUTH_VERIFY_TLS=true. gauth_verify_tls: bool = False # Секрет подписи вебхуков gnexus-auth (виден только при создании/ротации клиента). gauth_webhook_secret: str = "" - # Публичный URL SPA для редиректа после callback. Пусто = тот же origin, - # что и API (прод: SPA раздаётся этим же контейнером). Dev: vite :5173. - spa_public_url: str = "http://localhost:5173" + # Публичный URL SPA для редиректа после callback. По умолчанию пусто = + # тот же origin, что и API (прод: SPA раздаётся этим же контейнером). + # Для dev-сервера vite указать SPA_PUBLIC_URL=http://localhost:5173. + spa_public_url: str = "" # SPA лежит в образе рядом с приложением; в dev используется vite-сервер. spa_dist_dir: Path = BASE_DIR / "spa_static"