Документация

Настройки (Server)

Server читает настройки из переменных окружения (или файла corexar.conf). Home они не нужны. Это краткий список; полный, автоматически собираемый, лежит в docs/CONFIGURATION.md в репозитории платформы.

ПеременнаяПо умолчаниюЧто делает
ADMIN_EMAIL
Приложение
Аккаунт с этой почтой становится администратором при регистрации.
SERVER_PORT
Приложение
8080HTTP-порт API.
JWT_SECRET
Вход
Подписывает токены сессий. На сервере замените значение по умолчанию.
AUTH_TOKEN_TTL_HOURS
Вход
720Сколько часов действует вход.
COREXAR_AUTH_REQUIRE_EMAIL_VERIFICATION
Вход
falseНовые аккаунты должны подтвердить почту перед входом (нужны настройки почты).
ENCRYPTION_MODE
Шифрование
server_envelopeКак защищаются зашифрованные коллекции.
ENCRYPTION_PEPPER
Шифрование
Серверная добавка к ключам шифрования. После шифрования данных менять нельзя.
ENCRYPTED_SEARCH_STRATEGY
Шифрование
isolated_encryptedКак работает поиск внутри зашифрованных коллекций.
MEDIA_DELIVERY_MODE
Файлы
serverserver: файлы идут через API; presigned: браузер обращается к S3 напрямую.
MEDIA_S3_ENDPOINT
Файлы
http://localhost:9010Адрес S3-совместимого хранилища (MinIO, AWS S3, Cloudflare R2).
MEDIA_S3_PUBLIC_ENDPOINT
Файлы
Адрес хранилища так, как его видит браузер. Обязателен, если открываете Corexar с другого устройства.
PUBLIC_API_URL
Файлы
Публичный адрес API для ссылок на файлы. Пусто: относительные ссылки.
DB_URL
Сервисы
jdbc:postgresql://localhost:5433/collection_trackerАдрес подключения к PostgreSQL.
ELASTICSEARCH_URL
Сервисы
http://localhost:9200Адрес Elasticsearch, используется для поиска.
KAFKA_BOOTSTRAP_SERVERS
Сервисы
localhost:9094Брокеры Kafka, через них поисковый индекс синхронизируется с данными.
REDIS_URL
Сервисы
Необязательный Redis для общего состояния нескольких экземпляров. Пусто: в памяти процесса.
COREXAR_CORS_ALLOWED_ORIGINS
Доступ
Сайты, которым браузер разрешит обращаться к API. Пусто: никаким.
COREXAR_API_KEYS_ENABLED
Доступ
falseРазрешить пользователям выпускать API-ключи для скриптов. По умолчанию выключено.
COREXAR_INVITES_ENABLED
Доступ
trueРазрешить ссылки-приглашения в рабочие пространства.
AUDIT_RETENTION_DAYS
Доступ
365Сколько дней хранится журнал активности (0: вечно).
PLATFORM_LICENSE_KEY
Лицензия
Лицензионный ключ. Пусто: редакция Community. Проверяется на нашем сервере; офлайн работает 7 дней.

Исходный .env

.env
# Corexar Server — settings (.env next to docker-compose.yml)
# The full list of settings: docs/CONFIGURATION.md in the platform repository.

# ── Administration ─────────────────────────────────────────
# The account registered with this e-mail becomes the administrator.
ADMIN_EMAIL=admin@example.com
SERVER_PORT=8080

# ── Secrets: replace every value below with your own ───────
JWT_SECRET=change-me-to-a-long-random-string
DB_PASSWORD=change-me
MEDIA_HMAC_SECRET=change-me-to-a-random-string
# Mixed into the keys of encrypted collections. Do NOT change it afterwards:
# encrypted data would become unreadable.
ENCRYPTION_PEPPER=change-me-to-a-random-string-of-32-or-more-characters

# ── Files ──────────────────────────────────────────────────
# server: files are streamed through the API (access is checked on every request)
# presigned: the browser fetches files straight from S3/MinIO
MEDIA_DELIVERY_MODE=server
MEDIA_S3_ENDPOINT=http://minio:9000
# The address of MinIO as the BROWSER sees it (upload and download links are signed for it)
MEDIA_S3_PUBLIC_ENDPOINT=http://localhost:9010
MEDIA_S3_ACCESS_KEY=change-me
MEDIA_S3_SECRET_KEY=change-me-too
MEDIA_S3_BUCKET=collection-tracker-media

# ── License (optional) ─────────────────────────────────────
# Empty: the free Community edition. A Pro or Enterprise key unlocks the larger limits and
# encrypted collections; the key is checked with the license server and works offline for 7 days.
PLATFORM_LICENSE_KEY=