Files
mhoennigandClaude Fable 5 55cade1a65 feat(backend): /info meldet die Taiga-Web-Basis für Ticket-Links (D91)
WERKBAUM_TAIGA_WEB_URL (das Taiga-Frontend, nicht aus der API-URL
ableitbar) kommt als taigaWeb in GET /api/v1/info — ohne Schrägstrich am
Ende, fehlt unkonfiguriert. deploy-backend.sh zieht die Zeile aus der
lokalen .env idempotent in die Server-Umgebung nach.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-08-27 17:19:02 +02:00

52 lines
2.4 KiB
Bash

# Vorlage für .env — kopieren und anpassen:
# cp .env.example .env
#
# .env liegt im Repo-Wurzelordner, ist git-ignoriert (enthält deinen Server/Pfad)
# und wird von scripts/deploy-prod.sh benutzt, wenn KEIN Ziel als Argument
# übergeben wird. Ein Argument hat immer Vorrang.
#
# Wert = rsync-Ziel (user@host:pfad). Das `~` wird auf der Remote-Seite
# aufgelöst; Anführungszeichen sind optional. Keine Kommentare hinter dem Wert.
DEPLOY_TARGET=mih00@mih00.hostsharing.net:~/doms/werkbaum.javagil.de/htdocs-ssl
# --- Backend (D77) ---------------------------------------------------------
# scripts/deploy-backend.sh bringt das Fat-Jar samt systemd-User-Unit ins Home
# des Servers; scripts/install-jdk.sh legt dort vorher ein JDK 21 ab.
#
# BACKEND_PORT ist die eine Zahl, über die sich Apache und Dienst einig sein
# müssen: deploy-prod.sh setzt sie in die Proxy-Regel der .htaccess ein,
# deploy-backend.sh in die Unit. Nur an 127.0.0.1 gebunden — von außen kommt
# man ausschließlich über den Proxy, und damit über HTTPS.
BACKEND_SSH=mih00@mih00.hostsharing.net
# Pfade relativ zum Home des Servers (oder absolut, mit fuehrendem /):
#BACKEND_DIR=opt/werkbaum
#BACKEND_JDK_DIR=opt/jdk21
#BACKEND_PORT=9080
#BACKEND_XMX=192m
# Das Master-Passwort der Dokumentenliste. Auf dem SERVER liegt nur der Hash
# (<BACKEND_DIR>/env, Modus 600) — hier steht der Klartext, und zwar
# freiwillig: Wer ihn hier hinterlegt, kann
#
# scripts/reset-password.sh --from-env
#
# aufrufen, statt ihn einzutippen. Ohne die Zeile fragt das Skript danach;
# gebraucht wird sie also nicht.
#
# Der Preis, damit er benannt ist: Ein Klartext-Passwort auf der Platte ist so
# sicher wie die Platte. `.env` ist git-ignoriert — setz sie zusätzlich auf
# `chmod 600`, sonst lesen andere Konten dieses Rechners mit.
#WERKBAUM_MASTER_PASSWORT=
# --- Taiga-Proxy (D91) -----------------------------------------------------
# Basis-URL der Taiga-API — nicht des Frontends; bei plan.hostsharing.net
# liegt sie auf einem eigenen Host. deploy-backend.sh zieht die Zeile als
# WERKBAUM_TAIGA_API_URL in die Server-Umgebung (<BACKEND_DIR>/env) nach.
# Fehlt sie, bleibt das Feature aus und die Server-Zeile unangetastet.
#TAIGA_API_URL=https://plan-api.hostsharing.net/api/v1
# Basis-URL des Taiga-FRONTENDS (nicht aus der API-URL ableitbar) — nur für
# die Ticket-Links des Editors (Strg+Klick öffnet #US-123 in Taiga).
#TAIGA_WEB_URL=https://plan.hostsharing.net