Dienstplan-Pro/.env.example

33 lines
1.1 KiB
Text

# Dienstplan-Pro — Team-Release v1.0 Konfiguration
# Diese Datei ist eine VORLAGE. Echte Secrets niemals committen.
# ── Admin (Pflicht) ──
# Fehlt/ungültig → Server startet NICHT (Fail-Fast). Bestehende Daten werden diesem Admin zugeordnet.
ADMIN_EMAIL=admin@deine-domain.de
# ── App ──
APP_BASE_URL=https://bonus.pixel-by-design.de
PORT=3000
DATA_DIR=/data
# ── Sitzungen / Tokens ──
SESSION_TTL_DAYS=30
SESSION_IDLE_HOURS=8
TOKEN_TTL_MIN=30
# ── Rate-Limit (E-Mail primär; IP großzügig wegen Klinik-NAT) ──
RATE_LIMIT_EMAIL=5
RATE_LIMIT_WINDOW_MIN=15
RATE_LIMIT_IP=50
# ── SMTP (Magic-Link-Versand). Ohne SMTP_HOST → Link erscheint nur in der Server-Konsole. ──
# WICHTIG: SPF + DKIM beim Provider einrichten, sonst landen Links im Spam.
SMTP_HOST=smtp.deine-domain.de
SMTP_PORT=587
SMTP_SECURE=false
SMTP_USER=dienstplan@deine-domain.de
SMTP_PASS=
SMTP_FROM=Dienstplan-Pro <dienstplan@deine-domain.de>
# ── Nur lokaler HTTP-Dev: Session-Cookie ohne Secure-Flag. In Produktion NICHT setzen. ──
# COOKIE_INSECURE=true