# GHard Monitor panel — настройки (env-префикс GHARD_) # Опциональный Bearer-токен API (сгенерируй: openssl rand -hex 32). # Пусто = API открыт (если авторизация gnexus-auth тоже выключена). # Токен удобен для скриптов/MCP — он работает и при включённом gnexus-auth. # GHARD_ADMIN_TOKEN= # Путь к SQLite-файлу (в docker — volume /data) GHARD_DATABASE_PATH=/data/hard-panel.db # offline = нет пакетов дольше GHARD_OFFLINE_MULTIPLIER * interval агента GHARD_OFFLINE_MULTIPLIER=3 # период опроса сетевых хранилищ (раздел Storage), сек GHARD_SHARE_INTERVAL=60 # --- gnexus-auth (OAuth PKCE) ------------------------------------------------ # Задай GHARD_AUTH_CLIENT_ID — и веб-интерфейс закроется входом через # gnexus-auth (клиент регистрируется в админке gnexus-auth: /admin/clients). # GHARD_AUTH_BASE_URL=https://gnexus-auth.local # GHARD_AUTH_CLIENT_ID=gnx_hard_panel # GHARD_AUTH_CLIENT_SECRET= # Redirect URI, который регистрируется для клиента # GHARD_AUTH_REDIRECT_URI=http://localhost:8022/auth/callback # Секрет вебхука gnexus-auth (авто-логаут при global_logout, смена профиля) # GHARD_AUTH_WEBHOOK_SECRET= # Пусто = пускаем любого залогиненного; через запятую e-mail/user_id # GHARD_AUTH_ALLOWLIST= # Время жизни cookie-сессии, сек (7 суток) # GHARD_SESSION_TTL_SECONDS=604800