quality / commitlint (push) Skipped
quality / changes (push) Successful in 7s
quality / docker-check (push) Skipped
quality / web (push) Successful in 1m7s
quality / api (push) Successful in 44s
CD / quality (push) Successful in 2m3s
CD / publish (push) Successful in 3m31s
Co-authored-by: Cursor <cursoragent@cursor.com>
32 lines
1.2 KiB
YAML
32 lines
1.2 KiB
YAML
services:
|
|
app:
|
|
image: git.shx.one/denozord/auth-portal:${AUTH_IMAGE_TAG:-latest}
|
|
pull_policy: missing
|
|
ports:
|
|
- "8080:8080"
|
|
environment:
|
|
DATABASE_URL: sqlite:/data/app.db
|
|
JWT_SECRET: ${JWT_SECRET:-change-me-in-production}
|
|
JWT_TTL_HOURS: ${JWT_TTL_HOURS:-1}
|
|
REFRESH_TTL_DAYS: ${REFRESH_TTL_DAYS:-14}
|
|
ISSUER: ${ISSUER:-https://auth.shnt.top}
|
|
# OIDC IdP (Technitium и др.). По умолчанию = ISSUER.
|
|
OIDC_ISSUER: ${OIDC_ISSUER:-}
|
|
# Опционально: PKCS8 PEM RSA. Иначе ключ генерируется и хранится в SQLite (/data).
|
|
OIDC_RSA_PRIVATE_KEY: ${OIDC_RSA_PRIVATE_KEY:-}
|
|
ADMIN_EMAIL: ${ADMIN_EMAIL:-admin@shnt.top}
|
|
ADMIN_PASSWORD: ${ADMIN_PASSWORD:-}
|
|
ADMIN_NAME: ${ADMIN_NAME:-Admin}
|
|
RETURN_TO_ALLOWLIST: ${RETURN_TO_ALLOWLIST:-.shnt.top,localhost,private}
|
|
LOG_LEVEL: info
|
|
STATIC_DIR: /app/static
|
|
volumes:
|
|
- ./data:/data
|
|
restart: unless-stopped
|
|
healthcheck:
|
|
test: ["CMD", "node", "-e", "fetch('http://127.0.0.1:8080/health').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))"]
|
|
interval: 30s
|
|
timeout: 5s
|
|
retries: 3
|
|
start_period: 15s
|