mirror of
https://github.com/Matysh/houseplan-card
synced 2026-09-29 03:09:36 +00:00
20 lines
1.3 KiB
Plaintext
20 lines
1.3 KiB
Plaintext
# /etc/hp-support-relay/prod.env — права 0640, владелец root:hprelay.
|
|
HP_RELAY_PORT=8130
|
|
HP_RELAY_SPOOL=/var/lib/hp-support-relay/prod
|
|
# deliver — отправлять мейнтейнеру; discard — принимать и складывать молча.
|
|
HP_RELAY_MODE=deliver
|
|
# ha_webhook — последняя миля через Home Assistant владельца (нужен, когда с узла
|
|
# api.telegram.org недоступен); telegram — прямая отправка.
|
|
HP_RELAY_CHANNEL=ha_webhook
|
|
# Рубильник: 0 переводит эндпоинт в единообразный 503, ничего не принимая.
|
|
HP_RELAY_ENABLED=1
|
|
HP_RELAY_RETENTION_DAYS=30
|
|
# Секрет НЕ хранится в этом файле: только путь к файлу с токеном (права 0400,
|
|
# владелец hprelay). Так он не попадает ни в `systemctl show`, ни в `ps`.
|
|
HP_RELAY_TELEGRAM_TOKEN_FILE=/etc/hp-support-relay/telegram.token
|
|
HP_RELAY_TELEGRAM_CHAT_ID=
|
|
# Адрес вебхука — такой же секрет, как токен: он сам себе ключ доступа.
|
|
HP_RELAY_WEBHOOK_URL_FILE=/etc/hp-support-relay/webhook.url
|
|
# Источник берётся из X-Forwarded-For, потому что перед сервисом стоит Caddy.
|
|
HP_RELAY_TRUSTED_PROXY=1
|