Ohne E-Mail-System erzeugt der Admin per CLI einen Link (/reset#<token>), gültig 72 h und einmal. Gespeichert wird nur der SHA-256 des Tokens; es steht im Fragment und geht nur im POST-Body an die API. Der Reset meldet alle alten Sessions ab und loggt direkt neu ein. Passwortregeln jetzt gemeinsam in checkNewPassword. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
32 lines
1.3 KiB
Bash
32 lines
1.3 KiB
Bash
# kver – Laufzeit-Konfiguration.
|
||
#
|
||
# Vorlage: als echte Datei kopieren (z. B. `cp kver.env.example kver.env`),
|
||
# Werte eintragen und via `podman run --env-file kver.env ...` laden.
|
||
# Die echte Datei NICHT committen und NICHT ins Image kopieren (enthält Secrets)
|
||
# -- `*.env` ist bereits in .gitignore und .containerignore.
|
||
#
|
||
# Format (podman/docker --env-file): eine VAR=Wert-Zeile pro Eintrag,
|
||
# KEINE Anführungszeichen um den Wert, keine Shell-Expansion ($VAR ist literal),
|
||
# `#` für Kommentare.
|
||
|
||
# Postgres-Verbindung. PFLICHT. Sonderzeichen im Passwort URL-kodieren.
|
||
KVER_DSN=postgres://kver:passwort@host:5432/kontrollverlust?sslmode=disable
|
||
|
||
# Optional: Pfad zur GeoLite2-ASN-DB im Container (leer = ASN-Auflösung aus).
|
||
#KVER_GEOIP_ASN=/app/data/GeoLite2-ASN.mmdb
|
||
|
||
# Optional: öffentliche Adresse, damit `kver reset-link` einen fertigen Link
|
||
# ausgibt statt nur des Pfads.
|
||
#KVER_BASE_URL=https://example.org
|
||
|
||
# Selten nötig -- die Container-Defaults passen normalerweise:
|
||
#KVER_ADDR=:8080
|
||
|
||
# Optional: Verzeichnis mit web/ und static/ (die App macht dort ein chdir).
|
||
# Erlaubt den Start aus beliebigem Arbeitsverzeichnis.
|
||
#KVER_DIR=/app
|
||
|
||
# TOR-Sperrnetz (CIDR) für /entry/create. Default 10.89.0.0/16.
|
||
# Leer setzen (KVER_TOR_NET=) schaltet die Sperre ab.
|
||
#KVER_TOR_NET=10.89.0.0/16
|