# /etc/hp-support-relay/prod.env — права 0640, владелец root:hprelay. HP_RELAY_PORT=8130 HP_RELAY_SPOOL=/var/lib/hp-support-relay/prod # deliver — отправлять мейнтейнеру; discard — принимать и складывать молча. HP_RELAY_MODE=deliver # ha_webhook — последняя миля через Home Assistant владельца (нужен, когда с узла # api.telegram.org недоступен); telegram — прямая отправка. HP_RELAY_CHANNEL=ha_webhook # Рубильник: 0 переводит эндпоинт в единообразный 503, ничего не принимая. HP_RELAY_ENABLED=1 HP_RELAY_RETENTION_DAYS=30 # Секрет НЕ хранится в этом файле: только путь к файлу с токеном (права 0400, # владелец hprelay). Так он не попадает ни в `systemctl show`, ни в `ps`. HP_RELAY_TELEGRAM_TOKEN_FILE=/etc/hp-support-relay/telegram.token HP_RELAY_TELEGRAM_CHAT_ID= # Адрес вебхука — такой же секрет, как токен: он сам себе ключ доступа. HP_RELAY_WEBHOOK_URL_FILE=/etc/hp-support-relay/webhook.url # Источник берётся из X-Forwarded-For, потому что перед сервисом стоит Caddy. HP_RELAY_TRUSTED_PROXY=1