-
Notifications
You must be signed in to change notification settings - Fork 191
Expand file tree
/
Copy pathdocker.web-server.env.example
More file actions
27 lines (22 loc) · 1.61 KB
/
Copy pathdocker.web-server.env.example
File metadata and controls
27 lines (22 loc) · 1.61 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
# 宿主机 GoNavi 活动数据目录。
# 建议至少包含:connections.json、daily_secrets.json;
# 如需可选驱动代理,一并挂载 drivers/。
# Web 认证状态会写入 web_auth.json;未设置环境密码时首次访问 /setup 初始化。
GONAVI_HOST_DATA_ROOT=/absolute/path/to/gonavi-data
# 预构建镜像地址。稳定版通常使用 latest,跟随 dev 分支可改成 ghcr.io/syngnat/gonavi-web-server:dev-latest
GONAVI_WEB_IMAGE=ghcr.io/syngnat/gonavi-web-server:latest
# 预构建镜像拉取策略:always / missing / never
GONAVI_WEB_PULL_POLICY=missing
# 宿主机暴露端口(映射到容器 34116)
GONAVI_WEB_HTTP_PORT=34116
# Web 管理员密码(至少 6 位)。留空时首次访问 /setup 初始化;公网部署请使用更强密码。
# 设置或修改后请执行 docker compose up -d --force-recreate;请限制本文件的读取权限。
# 新部署如需启用 2FA,请先留空并通过 /setup 初始化,再设置为同一密码并重新创建容器。
GONAVI_WEB_PASSWORD=
# 可信反向代理的 IP / CIDR 列表(逗号分隔)。仅当直连对端命中该列表时,
# 登录限流与失败锁定才会采信 X-Forwarded-For 里的客户端地址。
# 留空(默认)时一律以不可伪造的直连对端地址为准——该头完全由客户端控制,
# 无条件采信会让攻击者逐请求更换该头即绕过 5 次失败锁定。
# 若本服务部署在 Nginx/Traefik/负载均衡之后,请填写这些代理的地址,
# 否则所有客户端会共用同一个限流桶。例:GONAVI_WEB_TRUSTED_PROXIES=10.0.0.0/8,172.18.0.1
GONAVI_WEB_TRUSTED_PROXIES=