# Vorlage für .env — kopieren und anpassen: # cp .env.example .env # # .env liegt im Repo-Wurzelordner, ist git-ignoriert (enthält deinen Server/Pfad) # und wird von scripts/deploy-prod.sh benutzt, wenn KEIN Ziel als Argument # übergeben wird. Ein Argument hat immer Vorrang. # # Wert = rsync-Ziel (user@host:pfad). Das `~` wird auf der Remote-Seite # aufgelöst; Anführungszeichen sind optional. Keine Kommentare hinter dem Wert. DEPLOY_TARGET=mih00@mih00.hostsharing.net:~/doms/werkbaum.javagil.de/htdocs-ssl # --- Backend (D77) --------------------------------------------------------- # scripts/deploy-backend.sh bringt das Fat-Jar samt systemd-User-Unit ins Home # des Servers; scripts/install-jdk.sh legt dort vorher ein JDK 21 ab. # # BACKEND_PORT ist die eine Zahl, über die sich Apache und Dienst einig sein # müssen: deploy-prod.sh setzt sie in die Proxy-Regel der .htaccess ein, # deploy-backend.sh in die Unit. Nur an 127.0.0.1 gebunden — von außen kommt # man ausschließlich über den Proxy, und damit über HTTPS. BACKEND_SSH=mih00@mih00.hostsharing.net # Pfade relativ zum Home des Servers (oder absolut, mit fuehrendem /): #BACKEND_DIR=opt/werkbaum #BACKEND_JDK_DIR=opt/jdk21 #BACKEND_PORT=9080 #BACKEND_XMX=192m # Das Master-Passwort der Dokumentenliste. Auf dem SERVER liegt nur der Hash # (/env, Modus 600) — hier steht der Klartext, und zwar # freiwillig: Wer ihn hier hinterlegt, kann # # scripts/reset-password.sh --from-env # # aufrufen, statt ihn einzutippen. Ohne die Zeile fragt das Skript danach; # gebraucht wird sie also nicht. # # Der Preis, damit er benannt ist: Ein Klartext-Passwort auf der Platte ist so # sicher wie die Platte. `.env` ist git-ignoriert — setz sie zusätzlich auf # `chmod 600`, sonst lesen andere Konten dieses Rechners mit. #WERKBAUM_MASTER_PASSWORT= # --- Taiga-Proxy (D91) ----------------------------------------------------- # Basis-URL der Taiga-API — nicht des Frontends; bei plan.hostsharing.net # liegt sie auf einem eigenen Host. deploy-backend.sh zieht die Zeile als # WERKBAUM_TAIGA_API_URL in die Server-Umgebung (/env) nach. # Fehlt sie, bleibt das Feature aus und die Server-Zeile unangetastet. #TAIGA_API_URL=https://plan-api.hostsharing.net/api/v1