-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy path.env.example
More file actions
64 lines (51 loc) · 2.48 KB
/
Copy path.env.example
File metadata and controls
64 lines (51 loc) · 2.48 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
# 실제 값은 .env에 채운다(.env는 커밋 금지). 이 파일만 커밋한다.
# --- PostgreSQL ---
DB_PASSWORD=
DB_URL=jdbc:postgresql://<DB_HOST>:5432/todakun
DB_USERNAME=todakun
# --- Redis ---
REDIS_HOST=localhost
REDIS_PORT=6379
# --- GCP Cloud Storage ---
# 서버 환경에서는 ADC(Application Default Credentials)로 자동 인증되므로 자격증명 값은 불필요.
# 로컬은 `gcloud auth application-default login` 후 아래만 채운다.
GCP_PROJECT_ID=
GCS_BUCKET=todakun-bucket
# --- Vertex AI Gemini (오늘의 운세 생성) ---
# GCP 프로젝트는 위 GCP_PROJECT_ID 재사용. 인증은 ADC(GCS/FCM과 동일) → 별도 키 파일 불필요.
# 리전/모델 값은 팀에 문의해 dev와 동일하게 채운다.
VERTEX_AI_LOCATION=
VERTEX_AI_CHAT_MODEL=
# --- Sentry (APM/에러 추적) — 비우면 자동 비활성(no-op) ---
SENTRY_DSN=
# --- Discord ERROR 알림 웹훅 — 비우면 자동 비활성(no-op). local 프로필은 appender 자체가 없어 무관 ---
DISCORD_WEBHOOK_URL=
# --- FCM (Firebase Cloud Messaging) 푸시 알림 ---
# Firebase 프로젝트 = GCP 프로젝트(GCP_PROJECT_ID 재사용). 인증은 ADC → 키 파일/시크릿 불필요.
# 서버 환경은 ADC로 자동 인증, 로컬은 `gcloud auth application-default login`.
# false면 Firebase 초기화를 건너뛴다(no-op) — 로컬에서 푸시가 필요 없으면 false 유지.
FCM_ENABLED=false
# --- JWT (토큰 서명 키) ---
# HS256 시크릿. 충분한 엔트로피를 위해 최소 256비트(32바이트) 이상 권장.
# 예) openssl rand -base64 32
JWT_SECRET=
# --- Google OAuth ---
# 콤마 구분(Android/iOS 등 플랫폼별 클라이언트 ID)
GOOGLE_OAUTH_CLIENT_IDS=
# --- Apple OAuth (Sign In with Apple) ---
# Apple Developer 콘솔에서 발급받은 값. Bundle ID에 Sign In with Apple capability가 켜져 있어야 한다.
# 콤마 구분(여러 클라이언트 ID 지원 시)
APPLE_CLIENT_IDS=
APPLE_TEAM_ID=
APPLE_KEY_ID=
# .p8 파일의 PEM 헤더/개행을 제거한 PKCS8 DER base64 문자열
APPLE_PRIVATE_KEY=
# --- 컬럼 암호화 (Apple refresh token at-rest 암호화) ---
# AES-256-GCM 키. 반드시 32바이트를 Base64 인코딩한 값이어야 한다.
# 예) openssl rand -base64 32
ENCRYPTION_KEY=
# --- Swagger (prod 문서 경로 은닉) ---
SWAGGER_SECRET_PATH=
# --- CORS (dev/prod 허용 origin) ---
# 콤마 구분. local은 CORS 미적용(브라우저 외 클라이언트 위주 + 개발자마다 포트가 달라 의미 없음).
CORS_ALLOWED_ORIGINS=