7ddc765326
- SESSION_SECRET_KEY 가 .env 에 없으면 컨테이너 기동 단계에서 RuntimeError. 알려진 기본값(change-this-session-secret) 폴백 제거로 운영 .env 누락 시 양쪽 secret 불일치로 SSO 가 조용히 깨지는 사고 방지. - ALLOWED_EMAILS 를 환경변수(쉼표 구분)로 덮어쓸 수 있게 변경. env 미설정 시 기존 4명 기본 목록 유지 → 운영 호환. - .env.example 갱신: SESSION_SECRET_KEY 안내 강화, ALLOWED_EMAILS 항목 추가.
17 lines
919 B
Bash
17 lines
919 B
Bash
GOOGLE_CLIENT_ID=your-google-oauth-client-id.apps.googleusercontent.com
|
|
GOOGLE_CLIENT_SECRET=your-google-oauth-client-secret
|
|
# OMS(orderlist) 와 SSO 하려면 양쪽 .env 에 동일한 값으로 설정.
|
|
# 미설정 시 컨테이너 기동 실패(fail-fast). openssl rand -hex 32 로 생성 권장.
|
|
SESSION_SECRET_KEY=replace-with-a-long-random-secret
|
|
SESSION_COOKIE_NAME=session
|
|
SESSION_COOKIE_SECURE=true
|
|
# 세션 유효기간(초). OMS(orderlist) 와 동일하게 맞출 것. 28800=8h
|
|
SESSION_MAX_AGE=28800
|
|
|
|
# 포털 접근 허용 이메일. 쉼표로 구분. 비워두면 코드의 기본 목록 사용.
|
|
ALLOWED_EMAILS=king@dbxcorp.co.kr,julie@dbxcorp.co.kr,ellen@dbxcorp.co.kr,bj@dbxcorp.co.kr
|
|
PUBLIC_BASE_URL=https://dbx.no1king.freeddns.org
|
|
CS_ORDER_URL=https://cs.example.com
|
|
# 비워두면 같은 도메인의 /orderlist/ 경로(NPM 리버스 프록시)로 자동 연결됨
|
|
CUSTOMER_ORDER_LIST_URL=/orderlist/
|