8448d6fc73
coopback: ORCHESTRATOR_URL + методы listInstalledFrontends / fetchInstalledInstallScript; GET /v1/apps-catalog/installed-frontends (JWT); install/:scope/:name переключён на volume-кэш orchestrator'а с проброской X-Install-Script-Sha256/X-Package-Version (fallback на прямой ca-admin только без ORCHESTRATOR_URL — degraded dev). desktop remote-loader: список remote-расширений — installed-frontends (реально установленные по подписке), sha256 install.js сверяется через crypto.subtle перед eval. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
59 lines
3.4 KiB
Bash
59 lines
3.4 KiB
Bash
# Шаблон per-instance конфига. Скопируй в .env и подправь под свой инстанс.
|
||
#
|
||
# Зачем: docker-compose.yaml и boot-скрипты параметризованы — это
|
||
# позволяет держать несколько копий репо (mono-ai-1, mono-ai-2 ...) с
|
||
# полностью изолированной инфраструктурой и запускать их параллельно.
|
||
#
|
||
# Без .env compose поднимется с дефолтами (как у mono-ai-1).
|
||
# Дефолты ниже соответствуют первому инстансу — для второго и далее
|
||
# применяй смещение portов: offset = (INSTANCE_INDEX - 1) * 10.
|
||
|
||
# Индекс инстанса (1 = базовый, 2/3/... = параллельные копии).
|
||
INSTANCE_INDEX=1
|
||
|
||
# Имя docker compose проекта. Определяет префикс автогенерируемых
|
||
# имён контейнеров (mongo → <COMPOSE_PROJECT_NAME>-mongo-1).
|
||
# По умолчанию compose возьмёт имя папки — оставь как есть, если папка
|
||
# уже называется уникально (например, mono-ai-1).
|
||
COMPOSE_PROJECT_NAME=mono-ai-1
|
||
|
||
# Host-порты (для INSTANCE_INDEX=2 прибавь +10 к каждому, для =3 +20 и т.д.).
|
||
NODE_HTTP_PORT=8888
|
||
NODE_P2P_PORT=9876
|
||
NODE_HISTORY_PORT=8070
|
||
MONGO_HOST_PORT=27017
|
||
REDIS_HOST_PORT=6379
|
||
PG_HOST_PORT=5532
|
||
COOPBACK_HOST_PORT=2998
|
||
DESKTOP_HOST_PORT=2999
|
||
OPENSEARCH_HOST_PORT=9200
|
||
MINIO_HOST_PORT=9000
|
||
MINIO_CONSOLE_HOST_PORT=9001
|
||
|
||
# MinIO root credentials (только для локального dev; на prod подменяются плейбуком).
|
||
MINIO_ROOT_USER=minioadmin
|
||
MINIO_ROOT_PASSWORD=minioadmin
|
||
|
||
# URL для скриптов и кода, запускаемого с хоста (boot, networks.sh,
|
||
# preactivate.sh, health.ts). Должны соответствовать host-портам выше.
|
||
CHAIN_URL=http://127.0.0.1:8888
|
||
API_URL=http://127.0.0.1:2998/v1/graphql
|
||
MONGODB_URL=mongodb://127.0.0.1:27017
|
||
|
||
# apps-catalog proxy (Story 9.5.b). Если оба пустые — мы в degraded mode,
|
||
# резолвер appsCatalogRemotePackages вернёт пустой список без ошибки.
|
||
# URL = DNS-имя контейнера ca-admin в общей сети mono-shared (см.
|
||
# docker network inspect mono-shared).
|
||
APPS_CATALOG_URL=http://apps-catalog-ca-admin:3002
|
||
APPS_CATALOG_API_KEY=dev-fixture-admin-api-key-DO-NOT-USE-IN-PROD-12345
|
||
# ca-auth каталога — для Mutation.subscribePackage (активация подписки).
|
||
# Без обеих переменных подписка работает в degraded-режиме (status=failed).
|
||
# Tenant-JWT выдаёт ca-auth по challenge/verify (POST /v1/auth/challenge +
|
||
# /v1/auth/verify подписью coopname@active), TTL 30 мин — в dev кладём готовый.
|
||
APPS_CATALOG_AUTH_URL=http://apps-catalog-ca-auth:3001
|
||
APPS_CATALOG_TENANT_JWT=
|
||
# E12-3: источник install.js фронт-расширений — volume-кэш orchestrator'а
|
||
# (только установленные у кооператива пакеты, sha256 сверен). Пусто —
|
||
# fallback на прямой ca-admin путь без фильтра установленности (degraded).
|
||
ORCHESTRATOR_URL=http://orchestrator:4000
|