/
Al
/
TESamples
Обзор
Документация
Войти
/
Al
/
TESamples
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
Безопасность
master
.env.example
91 строка
4 KB
Al
Initial Commit
11 май 2026, 17:40
11 май 2026, 17:40
0a04577
Код
Авторство
О чём код?
# ============================================================= # TokenExchange — пример переменных окружения # # Cкопировать в .env: cp .env.example .env (или Copy-Item) # В .env допустимо менять любые значения; в репозиторий .env НЕ коммитится. # # Все секреты помечены как dev-only. Production-замены — см. docs/16-production-checklist.md # ============================================================= # ------------------------------------------------------------- # PostgreSQL (хранилище Keycloak) # ------------------------------------------------------------- POSTGRES_USER=keycloak POSTGRES_PASSWORD=keycloak-dev POSTGRES_DB=keycloak # ------------------------------------------------------------- # Keycloak (Фаза 0: dev-режим без realm-import; Фаза 1: production-mode + --import-realm) # ------------------------------------------------------------- KEYCLOAK_PORT=8080 KEYCLOAK_MANAGEMENT_PORT=9000 KC_BOOTSTRAP_ADMIN_USERNAME=admin KC_BOOTSTRAP_ADMIN_PASSWORD=admin-dev # Realm-имена (используются с Фазы 1) REALM_PRIMARY=realm-primary REALM_SECONDARY=realm-secondary # ------------------------------------------------------------- # Redis (используется с Фазы 2 — кеш + pub/sub для инвалидации) # ------------------------------------------------------------- REDIS_PORT=6379 REDIS_PASSWORD= # ------------------------------------------------------------- # OpenTelemetry / Jaeger / Prometheus (используется с Фазы 4) # ------------------------------------------------------------- OTEL_EXPORTER_OTLP_ENDPOINT=http://otel-collector:4317 OTEL_SERVICE_NAME_PREFIX=tokenexchange JAEGER_UI_PORT=16686 PROMETHEUS_PORT=9090 GRAFANA_PORT=3000 # ------------------------------------------------------------- # BFF + agent runtime (используется с Фазы 2) # ------------------------------------------------------------- BFF_PORT=8081 BFF_SESSION_COOKIE_NAME=tx_session BFF_SESSION_SAMESITE=Lax BFF_SESSION_SECURE=true AGENT_CLIENT_ID=agent-runtime AGENT_NAME=demo-agent AGENT_VERSION=0.1.0 AGENT_TYPE=tool # ------------------------------------------------------------- # Token lifecycle (FR-15) — настройки времён жизни и устойчивости # ------------------------------------------------------------- # Запас перед exp при использовании токена из кеша (FR-03.5) SAFETY_MARGIN_SECONDS=30 # Порог pre-emptive refresh: за сколько до exp обновлять (FR-03.6, FR-15.5) REFRESH_THRESHOLD_SECONDS=60 # Допуск расхождения часов между сервисами и Keycloak (FR-15.9) CLOCK_SKEW_TOLERANCE_SECONDS=60 # Максимальный TTL делегирования агенту (FR-13.5) CONFIGURED_MAX_DELEGATION_TTL_SECONDS=900 # Graceful degradation: выдача expired-токенов из кеша при недоступности IdP (FR-06.6, FR-15.8) # По умолчанию ВЫКЛЮЧЕНО, включается только сознательно. GRACEFUL_DEGRADATION_ENABLED=false # ------------------------------------------------------------- # SPA (используется с Фазы 7) # ------------------------------------------------------------- SPA_PORT=8090 SPA_PUBLIC_URL=http://localhost:8090 SPA_CLIENT_ID=spa-public # ------------------------------------------------------------- # Test-only overrides (для S18–S26, FR-15) # # Подставляются compose-профилем `lifecycle` для воспроизведения сценариев # истечения токенов. В нормальной работе НЕ ИСПОЛЬЗОВАТЬ — слишком короткие TTL. # ------------------------------------------------------------- TEST_USER_AT_TTL=15s TEST_DELEGATED_AT_TTL=5s TEST_CLOCK_SKEW_S=90