Files
houseplan-card/scripts/support-relay/deploy/env.example

20 lines
1.3 KiB
Plaintext

# /etc/hp-support-relay/prod.env — права 0640, владелец root:hprelay.
HP_RELAY_PORT=8130
HP_RELAY_SPOOL=/var/lib/hp-support-relay/prod
# deliver — отправлять мейнтейнеру; discard — принимать и складывать молча.
HP_RELAY_MODE=deliver
# ha_webhook — последняя миля через Home Assistant владельца (нужен, когда с узла
# api.telegram.org недоступен); telegram — прямая отправка.
HP_RELAY_CHANNEL=ha_webhook
# Рубильник: 0 переводит эндпоинт в единообразный 503, ничего не принимая.
HP_RELAY_ENABLED=1
HP_RELAY_RETENTION_DAYS=30
# Секрет НЕ хранится в этом файле: только путь к файлу с токеном (права 0400,
# владелец hprelay). Так он не попадает ни в `systemctl show`, ни в `ps`.
HP_RELAY_TELEGRAM_TOKEN_FILE=/etc/hp-support-relay/telegram.token
HP_RELAY_TELEGRAM_CHAT_ID=
# Адрес вебхука — такой же секрет, как токен: он сам себе ключ доступа.
HP_RELAY_WEBHOOK_URL_FILE=/etc/hp-support-relay/webhook.url
# Источник берётся из X-Forwarded-For, потому что перед сервисом стоит Caddy.
HP_RELAY_TRUSTED_PROXY=1