Safe one-shot reset, fail-fast on unknown revisions, object-level drops for non-owner corporate PG, rollback before advisory unlock, configurable DB_SCHEMA via search_path, e2e migration matrix tests.
53 lines
3.1 KiB
Plaintext
53 lines
3.1 KiB
Plaintext
# ======================================================================
|
||
# superset-tools — backend .env.example
|
||
# Используется для прямого запуска бекенда (без docker compose).
|
||
# При использовании docker-compose — переменные задаются в compose/environment.
|
||
# ======================================================================
|
||
|
||
# ── Безопасность (ОБЯЗАТЕЛЬНО) ─────────────────────────────────────────
|
||
# JWT-ключ подписи токенов — единый для backend и agent.
|
||
# Сгенерировать: python3 -c "import secrets; print(secrets.token_urlsafe(32))"
|
||
AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min
|
||
|
||
# Fernet-ключ шифрования паролей подключений и API-ключей.
|
||
# Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
|
||
ENCRYPTION_KEY=change-me-generate-a-fernet-key
|
||
|
||
# JWT audience / issuer (опционально)
|
||
# JWT_AUDIENCE=superset-tools-api
|
||
# JWT_ISSUER=superset-tools
|
||
|
||
# ── База данных (ОБЯЗАТЕЛЬНО) ──────────────────────────────────────────
|
||
DATABASE_URL=postgresql+psycopg2://postgres:postgres@localhost:5432/ss_tools
|
||
STORAGE_ROOT_PATH=/home/busya/dev/ss-tools-storage
|
||
|
||
# Схема, в которой живут все объекты приложения (по умолчанию public).
|
||
# Для внешней корпоративной БД задайте DB_SCHEMA=ss_tools — тогда сброс и миграции
|
||
# не требуют прав на public. Схему один раз создаёт DBA:
|
||
# CREATE SCHEMA ss_tools AUTHORIZATION <app_user>;
|
||
# DB_SCHEMA=public
|
||
|
||
# ── Admin bootstrap ────────────────────────────────────────────────────
|
||
# INITIAL_ADMIN_CREATE=true
|
||
# INITIAL_ADMIN_USERNAME=admin
|
||
# INITIAL_ADMIN_PASSWORD=change-me
|
||
|
||
# ── LLM / провайдеры ───────────────────────────────────────────────────
|
||
OPENAI_API_KEY=
|
||
ANTHROPIC_API_KEY=
|
||
|
||
# ── CORS / Безопасность ────────────────────────────────────────────────
|
||
ALLOWED_ORIGINS=http://localhost:5173,http://127.0.0.1:5173
|
||
FORCE_HTTPS=false
|
||
APP_TIMEZONE=Europe/Moscow
|
||
|
||
# ── ADFS SSO (опционально) ─────────────────────────────────────────────
|
||
# ADFS_CLIENT_ID=
|
||
# ADFS_CLIENT_SECRET=
|
||
# ADFS_METADATA_URL=
|
||
|
||
# ── OpenRouter (опционально) ───────────────────────────────────────────
|
||
# OPENROUTER_SITE_URL=
|
||
# OPENROUTER_APP_NAME=
|
||
# APP_BASE_URL=
|