Files
Kontrollverlust/kver.env.example
T
irrlichtandClaude Opus 5.5 81a74375b7 Passwort-Reset per Einmal-Link (kver reset-link)
Ohne E-Mail-System erzeugt der Admin per CLI einen Link (/reset#<token>),
gültig 72 h und einmal. Gespeichert wird nur der SHA-256 des Tokens; es
steht im Fragment und geht nur im POST-Body an die API. Der Reset meldet
alle alten Sessions ab und loggt direkt neu ein. Passwortregeln jetzt
gemeinsam in checkNewPassword.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-01 21:56:05 +02:00

32 lines
1.3 KiB
Bash
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# kver – Laufzeit-Konfiguration.
#
# Vorlage: als echte Datei kopieren (z. B. `cp kver.env.example kver.env`),
# Werte eintragen und via `podman run --env-file kver.env ...` laden.
# Die echte Datei NICHT committen und NICHT ins Image kopieren (enthält Secrets)
# -- `*.env` ist bereits in .gitignore und .containerignore.
#
# Format (podman/docker --env-file): eine VAR=Wert-Zeile pro Eintrag,
# KEINE Anführungszeichen um den Wert, keine Shell-Expansion ($VAR ist literal),
# `#` für Kommentare.
# Postgres-Verbindung. PFLICHT. Sonderzeichen im Passwort URL-kodieren.
KVER_DSN=postgres://kver:passwort@host:5432/kontrollverlust?sslmode=disable
# Optional: Pfad zur GeoLite2-ASN-DB im Container (leer = ASN-Auflösung aus).
#KVER_GEOIP_ASN=/app/data/GeoLite2-ASN.mmdb
# Optional: öffentliche Adresse, damit `kver reset-link` einen fertigen Link
# ausgibt statt nur des Pfads.
#KVER_BASE_URL=https://example.org
# Selten nötig -- die Container-Defaults passen normalerweise:
#KVER_ADDR=:8080
# Optional: Verzeichnis mit web/ und static/ (die App macht dort ein chdir).
# Erlaubt den Start aus beliebigem Arbeitsverzeichnis.
#KVER_DIR=/app
# TOR-Sperrnetz (CIDR) für /entry/create. Default 10.89.0.0/16.
# Leer setzen (KVER_TOR_NET=) schaltet die Sperre ab.
#KVER_TOR_NET=10.89.0.0/16