Server читает настройки из переменных окружения (или файла corexar.conf). Home они не нужны. Это краткий список; полный, автоматически собираемый, лежит в docs/CONFIGURATION.md в репозитории платформы.
| Переменная | По умолчанию | Что делает |
|---|---|---|
ADMIN_EMAILПриложение | — | Аккаунт с этой почтой становится администратором при регистрации. |
SERVER_PORTПриложение | 8080 | HTTP-порт API. |
JWT_SECRETВход | — | Подписывает токены сессий. На сервере замените значение по умолчанию. |
AUTH_TOKEN_TTL_HOURSВход | 720 | Сколько часов действует вход. |
COREXAR_AUTH_REQUIRE_EMAIL_VERIFICATIONВход | false | Новые аккаунты должны подтвердить почту перед входом (нужны настройки почты). |
ENCRYPTION_MODEШифрование | server_envelope | Как защищаются зашифрованные коллекции. |
ENCRYPTION_PEPPERШифрование | — | Серверная добавка к ключам шифрования. После шифрования данных менять нельзя. |
ENCRYPTED_SEARCH_STRATEGYШифрование | isolated_encrypted | Как работает поиск внутри зашифрованных коллекций. |
MEDIA_DELIVERY_MODEФайлы | server | server: файлы идут через API; presigned: браузер обращается к S3 напрямую. |
MEDIA_S3_ENDPOINTФайлы | http://localhost:9010 | Адрес S3-совместимого хранилища (MinIO, AWS S3, Cloudflare R2). |
MEDIA_S3_PUBLIC_ENDPOINTФайлы | — | Адрес хранилища так, как его видит браузер. Обязателен, если открываете Corexar с другого устройства. |
PUBLIC_API_URLФайлы | — | Публичный адрес API для ссылок на файлы. Пусто: относительные ссылки. |
DB_URLСервисы | jdbc:postgresql://localhost:5433/collection_tracker | Адрес подключения к PostgreSQL. |
ELASTICSEARCH_URLСервисы | http://localhost:9200 | Адрес Elasticsearch, используется для поиска. |
KAFKA_BOOTSTRAP_SERVERSСервисы | localhost:9094 | Брокеры Kafka, через них поисковый индекс синхронизируется с данными. |
REDIS_URLСервисы | — | Необязательный Redis для общего состояния нескольких экземпляров. Пусто: в памяти процесса. |
COREXAR_CORS_ALLOWED_ORIGINSДоступ | — | Сайты, которым браузер разрешит обращаться к API. Пусто: никаким. |
COREXAR_API_KEYS_ENABLEDДоступ | false | Разрешить пользователям выпускать API-ключи для скриптов. По умолчанию выключено. |
COREXAR_INVITES_ENABLEDДоступ | true | Разрешить ссылки-приглашения в рабочие пространства. |
AUDIT_RETENTION_DAYSДоступ | 365 | Сколько дней хранится журнал активности (0: вечно). |
PLATFORM_LICENSE_KEYЛицензия | — | Лицензионный ключ. Пусто: редакция Community. Проверяется на нашем сервере; офлайн работает 7 дней. |
Исходный .env
# Corexar Server — settings (.env next to docker-compose.yml)
# The full list of settings: docs/CONFIGURATION.md in the platform repository.
# ── Administration ─────────────────────────────────────────
# The account registered with this e-mail becomes the administrator.
ADMIN_EMAIL=admin@example.com
SERVER_PORT=8080
# ── Secrets: replace every value below with your own ───────
JWT_SECRET=change-me-to-a-long-random-string
DB_PASSWORD=change-me
MEDIA_HMAC_SECRET=change-me-to-a-random-string
# Mixed into the keys of encrypted collections. Do NOT change it afterwards:
# encrypted data would become unreadable.
ENCRYPTION_PEPPER=change-me-to-a-random-string-of-32-or-more-characters
# ── Files ──────────────────────────────────────────────────
# server: files are streamed through the API (access is checked on every request)
# presigned: the browser fetches files straight from S3/MinIO
MEDIA_DELIVERY_MODE=server
MEDIA_S3_ENDPOINT=http://minio:9000
# The address of MinIO as the BROWSER sees it (upload and download links are signed for it)
MEDIA_S3_PUBLIC_ENDPOINT=http://localhost:9010
MEDIA_S3_ACCESS_KEY=change-me
MEDIA_S3_SECRET_KEY=change-me-too
MEDIA_S3_BUCKET=collection-tracker-media
# ── License (optional) ─────────────────────────────────────
# Empty: the free Community edition. A Pro or Enterprise key unlocks the larger limits and
# encrypted collections; the key is checked with the license server and works offline for 7 days.
PLATFORM_LICENSE_KEY=