-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy path.env.example
More file actions
179 lines (153 loc) · 5.42 KB
/
Copy path.env.example
File metadata and controls
179 lines (153 loc) · 5.42 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
# ================================
# 佛典智能标点与校勘研究平台 - 环境变量配置
# ================================
# ================================
# 环境配置
# ================================
# 环境类型: development | staging | production
ENV=development
# ================================
# 主库 PostgreSQL (docker-compose 使用)
# ================================
# 强随机密码:python -c "import secrets; print(secrets.token_urlsafe(24))"
POSTGRES_DB=buddhist_text
POSTGRES_USER=buddhist_user
POSTGRES_PASSWORD="REPLACE-WITH-STRONG-PASSWORD"
# ================================
# Umami 访问统计 (docker-compose 使用)
# ================================
# 强随机字符串:python -c "import secrets; print(secrets.token_urlsafe(48))"
UMAMI_APP_SECRET="REPLACE-WITH-RANDOM-SECRET"
# Umami 内置 PostgreSQL 的密码
UMAMI_DB_PASSWORD="REPLACE-WITH-STRONG-PASSWORD"
# ================================
# 镜像源(可选 / Optional registry mirrors)
# ================================
# Defaults pull from upstream Docker Hub / GitHub Container Registry.
# Mainland-China users can opt into faster mirrors here:
# UMAMI_IMAGE=ghcr.nju.edu.cn/umami-software/umami:postgresql-latest
# UMAMI_DB_IMAGE=swr.cn-north-4.myhuaweicloud.com/ddn-k8s/docker.io/postgres:15-alpine
#
# For Dockerfile builds, pass --build-arg APT_MIRROR=..., PIP_INDEX_URL=...,
# NODE_IMAGE=..., NGINX_IMAGE=..., NPM_REGISTRY=... — see each Dockerfile header.
# ================================
# 应用基础配置
# ================================
APP_NAME="佛典智能标点与校勘研究平台"
APP_VERSION="3.1.0"
API_V1_PREFIX="/api/v1"
# 调试模式(生产环境必须为false)
DEBUG=false
# ================================
# 服务器配置
# ================================
HOST="0.0.0.0"
PORT=8000
# ================================
# 数据库配置
# ================================
DATABASE_URL="postgresql+asyncpg://buddhist_user:buddhist_pass@localhost:5432/buddhist_text"
DB_ECHO=false
DB_POOL_SIZE=5
DB_MAX_OVERFLOW=10
# ================================
# Redis配置
# ================================
REDIS_URL="redis://localhost:6379/0"
REDIS_PASSWORD=""
CELERY_BROKER_URL="redis://localhost:6379/1"
CELERY_RESULT_BACKEND="redis://localhost:6379/2"
# ================================
# 安全配置 - 重要!
# ================================
# SECRET_KEY: 用于JWT签名和加密
# 🔐 生成强密钥的方法:
# 方法1: python -c "import secrets; print(secrets.token_urlsafe(32))"
# 方法2: openssl rand -hex 32
# 方法3: openssl rand -base64 32
# ⚠️ 生产环境必须使用强随机密钥!不要使用默认值!
SECRET_KEY="CHANGE-THIS-TO-A-SECURE-RANDOM-SECRET-KEY-IN-PRODUCTION"
# JWT算法
ALGORITHM="HS256"
ACCESS_TOKEN_EXPIRE_MINUTES=30
REFRESH_TOKEN_EXPIRE_DAYS=7
# API密钥(可选,用于服务间认证)
# 留空则不启用API密钥认证
API_KEY=""
# ================================
# CORS配置
# ================================
# 开发环境示例(逗号分隔的URL列表)
BACKEND_CORS_ORIGINS="http://localhost:3000,http://localhost:5173"
# 生产环境示例(只允许特定域名)
# BACKEND_CORS_ORIGINS="https://yourdomain.com,https://www.yourdomain.com"
# ================================
# 安全策略
# ================================
# 允许的主机名(逗号分隔,* 仅供本地开发;生产环境必须显式列出域名)
ALLOWED_HOSTS="localhost,127.0.0.1"
# 是否信任代理头(nginx后面应设为true)
TRUST_PROXY_HEADERS=false
# ================================
# AI模型配置
# ================================
# AI提供商: ollama | deepseek
AI_PROVIDER="ollama"
# --- Ollama本地模型配置 ---
OLLAMA_MODEL="qwen2.5:7b"
# OLLAMA_HOST 留空则自动从WSL2的resolv.conf读取Windows IP
OLLAMA_HOST=""
# --- DeepSeek远程API配置 ---
# 🔑 DeepSeek API Key获取地址: https://platform.deepseek.com/
# 注意:只有当AI_PROVIDER=deepseek时才需要配置
AI_API_KEY=""
AI_API_BASE="https://api.deepseek.com"
AI_MODEL_DEFAULT="deepseek-chat"
# --- 通用AI配置 ---
AI_MAX_TOKENS=8192
AI_TEMPERATURE=0.3
AI_TIMEOUT_SECONDS=60
AI_MAX_RETRIES=3
AI_PROXY_URL=""
AI_USE_SYSTEM_PROXY=false
# ================================
# 文本处理配置
# ================================
MAX_TEXT_LENGTH=5000
ASYNC_THRESHOLD=10000
# ================================
# 文件上传配置
# ================================
UPLOAD_DIR="uploads"
MAX_UPLOAD_SIZE=10485760
EXPORT_DIR="exports"
EXPORT_EXPIRY_HOURS=24
# ================================
# 日志配置
# ================================
LOG_LEVEL="INFO"
LOG_FILE="logs/app.log"
# ================================
# 缓存配置
# ================================
CACHE_EXPIRE_SECONDS=3600
# ================================
# 速率限制配置
# ================================
RATE_LIMIT_PER_MINUTE=60
RATE_LIMIT_ENABLED=true
# ================================
# 生产环境部署检查清单
# ================================
# 在生产环境部署前,请确保:
# ✅ ENV=production
# ✅ DEBUG=false
# ✅ SECRET_KEY 已设置为强随机密钥(至少32字符)
# ✅ DATABASE_URL 指向生产数据库
# ✅ BACKEND_CORS_ORIGINS 只包含可信域名
# ✅ ALLOWED_HOSTS 配置正确
# ✅ TRUST_PROXY_HEADERS=true(如果使用nginx)
# ✅ API_KEY 已设置(如果需要)
# ✅ LOG_LEVEL=WARNING 或 ERROR
# ✅ Redis密码已设置(如果需要)
# ✅ 数据库凭据安全且强壮