Files
api-copp/.env.example
jze9 ef1d442f35 fix: убрать реальные секреты из docker-compose.yml в .env
Пароли БД/Redis, SECRET_KEY, ADMIN_KEY, DOCS_PASSWORD были прописаны в
открытом виде прямо в docker-compose.yml и docker-compose_db.yml,
закоммичены в git (71887b0). Вынесены в .env (уже в .gitignore),
compose-файлы читают их через ${VAR}. Добавлен .env.example — шаблон
без секретов для онбординга.

Важно: старые значения остаются в истории git, эта правка их не
отзывает — реальные пароли на серверах БД/Redis нужно ротировать
отдельно, вне зоны действия этого коммита.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-16 11:54:29 +05:00

25 lines
506 B
Plaintext

APP_PATH=/app
DEBUG=False
DB_HOST=postgres
DB_PORT=5432
DB_USER=postgres
DB_PASS=change-me
DB_NAME=profi
REDIS_HOST=redis
REDIS_PORT=6379
REDIS_DB=0
REDIS_PASSWORD=change-me
# python -c "import secrets; print(secrets.token_hex(32))"
SECRET_KEY=change-me
ADMIN_KEY=change-me
DOCS_USERNAME=admin
DOCS_PASSWORD=change-me
API_URL=http://api:8000
# Пароль локального Postgres из docker-compose_db.yml (если не используете внешнюю БД)
POSTGRES_PASSWORD=change-me