- FastAPI + SQLAlchemy async + Alembic + Postgres backend - Auth: JWT access + rotating refresh tokens, argon2, roles, audit log - React 19 + Vite frontend: login page, protected route, auth context - Docker Compose: postgres, redis, migrate, api, worker (placeholder), frontend/nginx Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
51 lines
2.3 KiB
Bash
51 lines
2.3 KiB
Bash
# ---------------------------------------------------------------------------
|
|
# lux_fiscal — пример конфигурации. Скопируйте в .env и заполните.
|
|
# cp .env.example .env
|
|
# ---------------------------------------------------------------------------
|
|
|
|
# --- Общее --------------------------------------------------------------
|
|
ENVIRONMENT=local # local | staging | production
|
|
DEBUG=true
|
|
LOG_LEVEL=INFO
|
|
PROJECT_NAME=lux_fiscal
|
|
|
|
# Базовый публичный URL приложения. Из него строится callback_url для Checkbox,
|
|
# поэтому в проде он обязан быть реальным https-адресом.
|
|
BASE_URL=http://localhost:8000
|
|
|
|
# Домены, которым разрешён доступ к API из браузера (через запятую).
|
|
CORS_ORIGINS=http://localhost:5173,http://localhost:8000
|
|
|
|
# --- Postgres -----------------------------------------------------------
|
|
POSTGRES_HOST=postgres
|
|
POSTGRES_PORT=5432
|
|
POSTGRES_DB=lux_fiscal
|
|
POSTGRES_USER=lux_fiscal
|
|
POSTGRES_PASSWORD=change-me-postgres
|
|
|
|
# --- Redis --------------------------------------------------------------
|
|
REDIS_HOST=redis
|
|
REDIS_PORT=6379
|
|
REDIS_DB=0
|
|
|
|
# --- Криптография -------------------------------------------------------
|
|
# SECRET_KEY подписывает JWT. ENCRYPTION_KEY шифрует ключи Checkbox/CRM в БД.
|
|
#
|
|
# Сгенерировать оба ключа:
|
|
# python -c "import secrets; print(secrets.token_urlsafe(64))" # SECRET_KEY
|
|
# python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())" # ENCRYPTION_KEY
|
|
#
|
|
# ВАЖНО: при смене ENCRYPTION_KEY все сохранённые ключи касс станут
|
|
# нечитаемыми — их придётся ввести заново через админку.
|
|
SECRET_KEY=change-me-generate-a-real-secret-key
|
|
ENCRYPTION_KEY=change-me-generate-a-real-fernet-key
|
|
|
|
ACCESS_TOKEN_EXPIRE_MINUTES=15
|
|
REFRESH_TOKEN_EXPIRE_DAYS=7
|
|
|
|
# --- Первый администратор ----------------------------------------------
|
|
# Создаётся один раз командой `python -m app.cli bootstrap`.
|
|
FIRST_ADMIN_EMAIL=admin@example.com
|
|
FIRST_ADMIN_PASSWORD=change-me-admin-password
|
|
FIRST_ADMIN_NAME=Администратор
|