Rechercher dans la documentation

Recherchez des pages et des sections dans la documentation.

Aller au contenu

Exploitation · Référence

Référence de configuration

Distinguez les valeurs publiques de compilation, les secrets d'exécution requis et la configuration propre aux fonctionnalités.

Krakstack Auth mélange actuellement des valeurs Vite définies à la compilation et la configuration serveur d'exécution. Une valeur VITE_* modifiée après la construction du client ne met pas à jour le code navigateur.

Valeurs publiques de compilation#

VariableUsage
VITE_SITE_URLOrigine publique intégrée aux ressources navigateur
VITE_KRAKSTACK_AUTH_URLOrigine auth navigateur pour un accès central direct
VITE_KRAKSTACK_AUTH_ORGANIZATION_IDOrganisation qui protège la route admin
VITE_ANALYTICS_WEBSITE_IDID de site analytique facultatif

Le workflow officiel fournit les valeurs de l'instance officielle. L'image publiée n'est donc pas actuellement démontrée comme artefact générique configurable uniquement à l'exécution. Construisez une image propre au déploiement jusqu'à la disponibilité d'une configuration publique dynamique.

Valeurs principales d'exécution#

VariableExigence
DATABASE_URLConnexion PostgreSQL requise
BETTER_AUTH_SECRETSecret auth stable et aléatoire requis
BETTER_AUTH_URLOrigine HTTPS publique stable; localhost sert uniquement au développement
BETTER_AUTH_TRUSTED_ORIGINSOrigines navigateur exactes séparées par des virgules
BETTER_AUTH_VALID_AUDIENCESAudiences OAuth acceptées facultatives
BETTER_AUTH_ADDITIONAL_HOSTSHôtes publics fixes facultatifs
PORTPort du serveur, 3000 par défaut

Stockage#

La couche API actuelle fournit toujours S3Service. Configurez S3_ACCESS_KEY_ID, S3_SECRET_ACCESS_KEY et S3_BUCKET. S3_REGION, S3_ENDPOINT et S3_SESSION_TOKEN sont facultatifs. Vérifiez le démarrage et les opérations de ressources avec le fournisseur compatible S3 choisi.

Courriel et connexion sociale#

En production, les flux courriel utilisent SES. Configurez SES_REGION, SES_ACCESS_KEY_ID et SES_SECRET_ACCESS_KEY. Définissez AUTH_EMAIL_FROM ou NOTIFICATION_EMAIL_FROM; AUTH_EMAIL_NAME change le nom affiché.

Définissez GOOGLE_CLIENT_ID et GOOGLE_CLIENT_SECRET ensemble. Une option de projet ne peut pas activer un fournisseur non configuré.

Domaines gérés#

Utilisez AUTH_CLOUDFLARE_ZONE_ID ou CLOUDFLARE_ZONE_ID avec CLOUDFLARE_API_TOKEN ou la paire clé API/courriel. AUTH_DOMAIN_CNAME_TARGET remplace la cible CNAME générée.

Télémétrie#

Définissez OTEL_SERVICE_NAME et OTEL_EXPORTER_OTLP_ENDPOINT pour OTLP. OTEL_TRACES_EXPORTER peut inclure console pendant un diagnostic. N'envoyez jamais identifiants, témoins, jetons, codes courriel ou clés API brutes dans la télémétrie.