|
1 | 1 | APP_ENV=prod |
2 | | -APP_SECRET={{ spdashboard_symfony_secret }} |
3 | | -DATABASE_URL=mysql://spdrw:{{ mysql_passwords.spdashboard }}@{{ mariadb_host }}/{{ spdashboard_db_name | default('spdashboard') }} |
4 | | -MAILER_DSN=null://null |
| 2 | +# TODO/wip: maak alleen indirecte referentie naar de secrets. Dus niet vanuit de config files direct secrets, maar die via een variabele hier laten lopen). |
| 3 | +APP_SECRET={{ spdashboard_app_secret }} |
| 4 | +DATABASE_URL=mysql://spdrw:{{ mysql_passwords.spdashboard }}@{{ mariadb_host }}/{{ spdashboard_db_name }} |
| 5 | + |
5 | 6 | locale=en |
6 | | -mailer_transport=smtp |
7 | | -mailer_host=127.0.0.1 |
8 | | -mailer_user=null |
9 | | -mailer_password=null |
| 7 | + |
| 8 | +MAILER_DSN=smtp://{{ smtp_server }}:25 |
10 | 9 | mail_from={{ noreply_email }} |
11 | 10 | mail_no_reply={{ noreply_email}} |
12 | 11 | mail_receiver={{ spdashboard_support_email }} |
13 | | -secret=ThisTokenIsNotSoSecretChangeIt |
| 12 | + |
14 | 13 | session_max_absolute_lifetime=32400 |
15 | 14 | session_max_relative_lifetime=14400 |
16 | | -logout_redirect_url=https://engine.{{ spdashboard_base_domain }}/logout |
17 | | -administrator_teams={% for team in spdashboard.adminteams %}{{ team }}{% if not loop.last %},{% endif %}{% endfor %} |
18 | 15 |
|
| 16 | +global_site_notice_show={{ spdashboard_show_global_notice }} |
| 17 | +global_site_notice_date={{ spdashboard_global_notice_date }} |
| 18 | +global_site_notice_allowed_tags=<a><u><i><br><wbr><strong><em><blink><marquee><p><ul><ol><dl><li><dd><dt><div><span><blockquote><hr><h2></h2><h3><h4><h5><h6> |
| 19 | + |
| 20 | +# where to redirect the user on logout |
| 21 | +logout_redirect_url=https://{{ spdashboard_saml_remote_idp_host }}/logout |
| 22 | + |
| 23 | +# SAML-keys for SP; note: in normal OpenConext usecases, |
| 24 | +# these are not necessary and default to insecure keys from the SP-dashboard repo |
19 | 25 | saml_sp_publickey={{ spdashboard_saml_sp_publickey }} |
20 | 26 | saml_sp_privatekey={{ spdashboard_saml_sp_privatekey }} |
21 | 27 | saml_metadata_publickey={{ spdashboard_saml_metadata_publickey }} |
22 | 28 | saml_metadata_privatekey={{ spdashboard_saml_metadata_privatekey }} |
| 29 | + |
| 30 | +# SAML-metadata for IdP |
23 | 31 | saml_remote_idp_entity_id={{ spdashboard_saml_remote_idp_entity_id }} |
24 | 32 | saml_remote_idp_sso_url={{ spdashboard_saml_remote_idp_sso_url }} |
25 | 33 | saml_remote_idp_certificate={{ spdashboard_saml_remote_idp_certificate }} |
26 | 34 | saml_remote_idp_host={{ spdashboard_saml_remote_idp_host }} |
27 | | -manage_test_host=https://manage.{{ base_domain }} |
28 | | -manage_test_username=sp-dashboard |
29 | | -manage_test_password={{ manage_sp_dashboard_secret }} |
| 35 | + |
| 36 | +# Invite instance; needs to correspond to saml_remote_idp_* |
| 37 | +invite_host={{ spdashboard_invite_host }} |
| 38 | +invite_api_username={{ spdashboard_invite_api_username }} |
| 39 | +invite_api_password={{ spdashboard_invite_api_password }} |
| 40 | +invite_landing_url={{ spdashboard_invite_landing_url }}} |
| 41 | + |
| 42 | +# authorization: Invite roles and suepradmin teams |
| 43 | +authorization_attribute_name={{ spdashboard_surf_autorization_attribute }} |
| 44 | +surfconext_representative_authorization={{ spdashboard_surf_autorization_attribute_svc_value }} |
| 45 | +administrator_teams={% for team in spdashboard_adminteams %}{{ team }}{% if not loop.last %},{% endif %}{% endfor %} |
| 46 | + |
| 47 | +# where to publish test instances |
| 48 | +manage_test_host={{ spdashboard_manage_test_host }} |
| 49 | +manage_test_username={{ spdashboard_manage_test_user }} |
| 50 | +manage_test_password={{ spdashboard_manage_test_password }} |
30 | 51 | manage_test_publication_status={{ spdashboard_manage_test_publication_status }} |
31 | | -manage_test_oidcng_enabled={{ spdashboard_manage_test_oidcng_enabled }} |
| 52 | +manage_test_oidcng_enabled=true |
| 53 | + |
| 54 | +# where to public prod instances |
32 | 55 | manage_prod_host={{ spdashboard_manage_prod_host }} |
33 | | -manage_prod_username=sp-dashboard |
34 | | -manage_prod_password={{ manage_prod_sp_dashboard_secret }} |
| 56 | +manage_prod_username={{ spdashboard_manage_prod_user}} |
| 57 | +manage_prod_password={{ spdashboard_manage_prod_password }} |
35 | 58 | manage_prod_publication_status={{ spdashboard_manage_prod_publication_status }} |
36 | | -manage_prod_oidcng_enabled={{ spdashboard_manage_prod_oidcng_enabled }} |
| 59 | +manage_prod_oidcng_enabled=true |
| 60 | + |
| 61 | +# manage guid van SP Dashboard |
| 62 | +spdashboard_manage_id={{ spdashboard_manage_id }} |
| 63 | + |
37 | 64 | jira_host={{ spdashboard_jira_host }} |
38 | 65 | jira_personal_access_token={{ spdashboard_jira_apikey }} |
39 | | -jira_password={{ spdashboard_jira_password }} |
| 66 | +jira_issue_project_key={{ spdashboard_jira_project_key }} |
40 | 67 | jira_issue_priority={{ spdashboard_jira_issue_priority }} |
41 | 68 | jira_issue_type={{ spdashboard_jira_issue_type }} |
42 | 69 | jira_issue_type_publication_request={{ spdashboard_jira_issue_type_publication_request }} |
43 | | -jira_issue_type_entity_change_request={{ spdashboard_jira_entity_change_request }} |
| 70 | +jira_issue_type_entity_change_request={{ spdashboard_jira_issue_type_change_request }} |
44 | 71 | jira_issue_type_idp_invite={{ spdashboard_jira_issue_type_invite }} |
| 72 | + |
45 | 73 | jira_issue_entityid_fieldname={{ spdashboard_jira_entityid_fieldname }} |
| 74 | +jira_issue_reporter_fieldname={{ spdashboard_jira_reporter_fieldname }} |
46 | 75 | jira_issue_manageid_fieldname={{ spdashboard_jira_manageid_fieldname }} |
47 | 76 | jira_issue_manageid_field_label={{ spdashboard_jira_manageid_field_label }} |
48 | | -jira_issue_reporter_fieldname={{ spdashboard_jira_reporter_fieldname }} |
49 | | -jira_issue_project_key={{ spdashboard_jira_project_key }} |
50 | | -jira_enable_test_mode={{ spdashboard_test_mode_enabled }} |
51 | | -jira_test_mode_storage_path={{ spdashboard_test_mode_path }} |
| 77 | + |
52 | 78 | playground_uri_test={{ spdashboard_playground_uri_test }} |
53 | 79 | playground_uri_prod={{ spdashboard_playground_uri_prod }} |
54 | | -global_site_notice_show={{ spdashboard_show_global_notice }} |
55 | | -global_site_notice_date={{ spdashboard_global_notice_date }} |
56 | | -global_site_notice_allowed_tags=<a><u><i><br><wbr><strong><em><blink><marquee><p><ul><ol><dl><li><dd><dt><div><span><blockquote><hr><h2></h2><h3><h4><h5><h6> |
57 | 80 |
|
58 | | -acs_location_route_name=dashboard_saml_consume_assertion |
59 | | -metadata_url_timeout=30 |
| 81 | +metadata_url_timeout=3 |
60 | 82 | test_idp_entity_ids=[{{ spdashboard_test_idps }}] |
61 | | -authorization_attribute_name={{ spdashboard_surf_autorization_attribute }} |
62 | | -surfconext_representative_authorization={{ spdashboard_surf_autorization_attribute_svc_value }} |
63 | | - |
64 | | -## Teams test instance |
65 | | -teams_host={{ spdashboard_teams_host }} |
66 | | -teams_username={{ spdashboard_teams_api_user }} |
67 | | -teams_password={{ spdashboard_teams_api_password }} |
68 | | -team_prefix_default_stem_name={{ spdashboard_teams_default_stem }} |
69 | | -team_prefix_group_name_context={{ spdashboard_teams_group_name_context }} |
70 | | - |
71 | | -spdashboard_manage_id={{ spdashboard_manage_id }} |
72 | | - |
73 | | -## Invite instance |
74 | | -invite_host={{ spdashboard_invite_host }} |
75 | | -invite_api_username={{ spdashboard_invite_api_username }} |
76 | | -invite_api_password={{ spdashboard_invite_api_password }} |
77 | | -invite_landing_url={{ spdashboard_invite_landing_url }}} |
|
0 commit comments