# Приложение подключается под НЕпривилегированной ролью (член app_rw), не суперпользователь — иначе RLS не сработает. DATABASE_URL="postgresql://app_user:CHANGE_ME@db-host:5432/stankin" JWT_SECRET="change-me-in-prod" JWT_TTL="3600s" # Ключи ПДн/токенов — в проде из KMS/секрет-хранилища, не в файле PDN_ENC_KEY="from-kms" SNILS_PEPPER="from-kms" TOKEN_PEPPER="from-kms" UPLOAD_DIR="./storage" # dev; в проде — S3-совместимое хранилище в РФ # Фронтенд (для ссылок в письмах) FRONTEND_URL="https://international.stankin.ru" # Почта: MAIL_TRANSPORT=smtp -> реальная отправка; пусто/иное -> dev (письма в лог/память) MAIL_TRANSPORT="smtp" MAIL_HOST="smtp.stankin.ru" MAIL_PORT="587" MAIL_SECURE="false" MAIL_USER="no-reply@stankin.ru" MAIL_PASS="from-secrets" MAIL_FROM="МГТУ СТАНКИН " # Капча на регистрации (анкета поступающего): CAPTCHA_DRIVER=smartcaptcha -> Yandex SmartCaptcha; пусто -> выключена. # Ключ клиента указывается на сайте: в site/apply.html CAPTCHA_DRIVER="smartcaptcha" SMARTCAPTCHA_SERVER_KEY="from-secrets" # Антивирус: SCANNER_DRIVER=clamav -> реальный clamd; пусто/иное -> dev-заглушка (EICAR) SCANNER_DRIVER="clamav" CLAMAV_HOST="clamav" CLAMAV_PORT="3310" # Сеть/безопасность (без секретов) CORS_ORIGIN="https://international.stankin.ru" # список через запятую; '*' только для dev TRUST_PROXY="1" # за nginx/прокси; 'false' если без прокси PORT="3000" # Rate-limiting (глобально; на /auth/* — строже, задаётся в коде) THROTTLE_TTL="60000" # окно, мс THROTTLE_LIMIT="120" # запросов в окне на IP # ====== Внешние интеграции (driver=stub по умолчанию; http=реальный скелет, заполните URL/токен) ====== # 1С:Университет ONEC_DRIVER="stub" # stub | http ONEC_BASE_URL="" ONEC_TOKEN="" # Эквайринг (онлайн-оплата) ACQUIRING_PROVIDER="stub" # stub | http (ЮKassa/Сбер/Тинькофф — реализуйте http-acquiring.provider.ts) ACQUIRING_BASE_URL="" ACQUIRING_TERMINAL="" ACQUIRING_SECRET="" # ====== OpenAPI/Swagger ====== # Документация API на /api/v1/docs. В проде по умолчанию выключена; включить — "true". ENABLE_SWAGGER="true" # Реквизиты получателя для платёжной квитанции (PDF). Все опциональны; банковские — для квитанции «на оплату». PAYEE_NAME="ФГБОУ ВО «МГТУ «СТАНКИН»" PAYEE_INN="" PAYEE_KPP="" PAYEE_BANK="" PAYEE_BIK="" PAYEE_ACCOUNT="" PAYEE_TREASURY=""