274507e2af
- CS_RETURN_REQUEST_URL 기본값을 http://dbx-corm:8002/api/return/request 로 (docker 컨테이너 간 통신, 옛 127.0.0.1:8001 폐기). - httpx 요청에 X-Service-Token 헤더 첨부 (CORM AuthGuard 우회용). INTERNAL_SERVICE_TOKEN env 가 있을 때만 첨부. - .env.example 에 두 항목 안내 추가.
61 lines
2.4 KiB
Bash
61 lines
2.4 KiB
Bash
# ===== Database (PostgreSQL) =====
|
|
DB_HOST=postgres-db
|
|
DB_PORT=5432
|
|
DB_USER=king
|
|
DB_PASSWORD=change-me-strong-password
|
|
|
|
ORDER_DB_NAME=orderlist_db
|
|
ITEM_DB_NAME=itemcode_db
|
|
RETURN_DB_NAME=return_db
|
|
CHECKLIST_DB_NAME=checklist_db
|
|
|
|
# (선택) 직접 DATABASE_URL 지정 시 위 DB_* 보다 우선
|
|
# DATABASE_URL=postgresql+psycopg2://king:password@postgres-db:5432/orderlist_db
|
|
|
|
# ===== App =====
|
|
# NPM 리버스 프록시 뒤에서 /orderlist/ 서브경로로 호스팅된다.
|
|
APP_ROOT_PATH=/orderlist
|
|
|
|
# ===== SSO (dbx-main 세션 공유) =====
|
|
# dbx-main 과 OMS 가 반드시 같은 값으로 맞춰야 SSO가 동작한다.
|
|
# - SESSION_SECRET_KEY : 두 앱이 동일해야 세션 쿠키를 서로 복호화 가능.
|
|
# 미설정 시 컨테이너 기동 실패(fail-fast).
|
|
# openssl rand -hex 32 로 생성한 같은 값을 dbx-main .env 에도 박을 것.
|
|
# - SESSION_COOKIE_NAME : 두 앱이 동일해야 같은 쿠키를 본다 (기본 'session')
|
|
SESSION_SECRET_KEY=__paste-same-value-as-dbx-main__
|
|
SESSION_COOKIE_NAME=session
|
|
SESSION_SAME_SITE=lax
|
|
SESSION_HTTPS_ONLY=1
|
|
SESSION_MAX_AGE=28800
|
|
|
|
# 세션에서 읽을 사용자 식별 키. dbx-main 이 어느 키로 쓰는지에 맞춰라.
|
|
SESSION_USER_KEY=user_email
|
|
SESSION_NAME_KEY=user_name
|
|
|
|
# 미인증 시 보낼 dbx-main 로그인/로그아웃 URL
|
|
MAIN_LOGIN_URL=https://dbx.no1king.freeddns.org/login
|
|
MAIN_LOGOUT_URL=https://dbx.no1king.freeddns.org/logout
|
|
|
|
# (선택) 신뢰된 업스트림 헤더로 사용자 정보 받기 (auth_request 패턴)
|
|
# 활성화하려면 1, 그리고 NPM/nginx 에서 인증 검증 후 헤더를 주입해야 한다.
|
|
ALLOW_TRUSTED_USER_HEADER=0
|
|
TRUSTED_USER_HEADER=X-Forwarded-User
|
|
TRUSTED_NAME_HEADER=X-Forwarded-User-Name
|
|
|
|
# dbx-main 에서 인증된 사용자를 OMS DB 에 자동 등록할지
|
|
AUTO_PROVISION_USERS=1
|
|
|
|
# ===== 서비스 간 호출 (OMS → CORM 반품 신청) =====
|
|
# CORM 컨테이너 이름 기반 URL. NPM 거치지 않고 docker network 로 직접 호출.
|
|
CS_RETURN_REQUEST_URL=http://dbx-corm:8002/api/return/request
|
|
|
|
# 서비스 간 인증 토큰. OMS 와 CORM 양쪽 .env 에 동일한 값으로 박을 것.
|
|
# openssl rand -hex 32 로 생성.
|
|
INTERNAL_SERVICE_TOKEN=__paste-same-value-as-dbx-corm__
|
|
# 자동 등록 시 is_admin=True 로 만들 이메일(쉼표 구분)
|
|
ADMIN_EMAILS=king@dbxcorp.co.kr
|
|
|
|
# ===== Docker network =====
|
|
POSTGRES_NETWORK=postgres_default
|
|
WEB_NETWORK=npm_default
|