# Dienstplan-Pro — Team-Release v1.0 Konfiguration # Diese Datei ist eine VORLAGE. Echte Secrets niemals committen. # ── Admin (Pflicht) ── # Fehlt/ungültig → Server startet NICHT (Fail-Fast). Bestehende Daten werden diesem Admin zugeordnet. ADMIN_EMAIL=admin@deine-domain.de # ── App ── APP_BASE_URL=https://bonus.pixel-by-design.de PORT=3000 DATA_DIR=/data # ── Sitzungen / Tokens ── SESSION_TTL_DAYS=30 SESSION_IDLE_HOURS=8 TOKEN_TTL_MIN=30 # ── Rate-Limit (E-Mail primär; IP großzügig wegen Klinik-NAT) ── RATE_LIMIT_EMAIL=5 RATE_LIMIT_WINDOW_MIN=15 RATE_LIMIT_IP=50 # ── SMTP (Magic-Link-Versand). Ohne SMTP_HOST → Link erscheint nur in der Server-Konsole. ── # WICHTIG: SPF + DKIM beim Provider einrichten, sonst landen Links im Spam. SMTP_HOST=smtp.deine-domain.de SMTP_PORT=587 SMTP_SECURE=false SMTP_USER=dienstplan@deine-domain.de SMTP_PASS= SMTP_FROM=Dienstplan-Pro # ── Nur lokaler HTTP-Dev: Session-Cookie ohne Secure-Flag. In Produktion NICHT setzen. ── # COOKIE_INSECURE=true