Files
ss-tools/backend/.env.example
busya 5758ae4a83 fix(database): object-level reset and optional DB_SCHEMA isolation
Safe one-shot reset, fail-fast on unknown revisions, object-level drops for non-owner corporate PG, rollback before advisory unlock, configurable DB_SCHEMA via search_path, e2e migration matrix tests.
2026-09-11 16:17:11 +03:00

53 lines
3.1 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# ======================================================================
# superset-tools — backend .env.example
# Используется для прямого запуска бекенда (без docker compose).
# При использовании docker-compose — переменные задаются в compose/environment.
# ======================================================================
# ── Безопасность (ОБЯЗАТЕЛЬНО) ─────────────────────────────────────────
# JWT-ключ подписи токенов — единый для backend и agent.
# Сгенерировать: python3 -c "import secrets; print(secrets.token_urlsafe(32))"
AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min
# Fernet-ключ шифрования паролей подключений и API-ключей.
# Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())"
ENCRYPTION_KEY=change-me-generate-a-fernet-key
# JWT audience / issuer (опционально)
# JWT_AUDIENCE=superset-tools-api
# JWT_ISSUER=superset-tools
# ── База данных (ОБЯЗАТЕЛЬНО) ──────────────────────────────────────────
DATABASE_URL=postgresql+psycopg2://postgres:postgres@localhost:5432/ss_tools
STORAGE_ROOT_PATH=/home/busya/dev/ss-tools-storage
# Схема, в которой живут все объекты приложения (по умолчанию public).
# Для внешней корпоративной БД задайте DB_SCHEMA=ss_tools — тогда сброс и миграции
# не требуют прав на public. Схему один раз создаёт DBA:
# CREATE SCHEMA ss_tools AUTHORIZATION <app_user>;
# DB_SCHEMA=public
# ── Admin bootstrap ────────────────────────────────────────────────────
# INITIAL_ADMIN_CREATE=true
# INITIAL_ADMIN_USERNAME=admin
# INITIAL_ADMIN_PASSWORD=change-me
# ── LLM / провайдеры ───────────────────────────────────────────────────
OPENAI_API_KEY=
ANTHROPIC_API_KEY=
# ── CORS / Безопасность ────────────────────────────────────────────────
ALLOWED_ORIGINS=http://localhost:5173,http://127.0.0.1:5173
FORCE_HTTPS=false
APP_TIMEZONE=Europe/Moscow
# ── ADFS SSO (опционально) ─────────────────────────────────────────────
# ADFS_CLIENT_ID=
# ADFS_CLIENT_SECRET=
# ADFS_METADATA_URL=
# ── OpenRouter (опционально) ───────────────────────────────────────────
# OPENROUTER_SITE_URL=
# OPENROUTER_APP_NAME=
# APP_BASE_URL=