generated from DAM/ts-TEMPLATE
refactor: move more sensitive values into .env for simpler configuration
- Move Vikunja DB user/password/database and JWT secret to environment variables - Update .env.example with clear sections and 'change-me' placeholders - Update SECURITY.md to reflect that more secrets now live in .env
This commit is contained in:
11
.env.example
11
.env.example
@@ -20,3 +20,14 @@ VIKUNJA_SERVICE_PUBLICURL=http://vikunja.your-tailnet.ts.net
|
||||
|
||||
# Frontend URL (usually the same as PUBLICURL)
|
||||
VIKUNJA_SERVICE_FRONTENDURL=http://vikunja.your-tailnet.ts.net
|
||||
|
||||
# ==========================================
|
||||
# Database Configuration (Vikunja)
|
||||
# ==========================================
|
||||
|
||||
VIKUNJA_DATABASE_USER=vikunja
|
||||
VIKUNJA_DATABASE_PASSWORD=change-me
|
||||
VIKUNJA_DATABASE_DATABASE=vikunja
|
||||
|
||||
# Vikunja JWT secret (change this!)
|
||||
VIKUNJA_SERVICE_JWTSECRET=change-me
|
||||
|
||||
@@ -28,3 +28,12 @@ The `docker-compose.yml` file contains placeholder values (`***`) for sensitive
|
||||
- Vikunja JWT secret
|
||||
|
||||
**Change these values** before deploying anywhere security matters. Never use the default placeholders in production or shared environments.
|
||||
|
||||
## Environment File
|
||||
|
||||
The `.env` file now contains additional sensitive values including:
|
||||
|
||||
- Database credentials
|
||||
- Vikunja JWT secret
|
||||
|
||||
**Never commit your `.env` file.** Always use `.env.example` as a template and keep real values private.
|
||||
|
||||
@@ -36,10 +36,10 @@ services:
|
||||
environment:
|
||||
VIKUNJA_DATABASE_TYPE: postgres
|
||||
VIKUNJA_DATABASE_HOST: 127.0.0.1
|
||||
VIKUNJA_DATABASE_USER: vikunja
|
||||
VIKUNJA_DATABASE_PASSWORD: testpassword123
|
||||
VIKUNJA_DATABASE_DATABASE: vikunja
|
||||
VIKUNJA_SERVICE_JWTSECRET: testpassword123
|
||||
VIKUNJA_DATABASE_USER: ${VIKUNJA_DATABASE_USER}
|
||||
VIKUNJA_DATABASE_PASSWORD: ${VIKUNJA_DATABASE_PASSWORD}
|
||||
VIKUNJA_DATABASE_DATABASE: ${VIKUNJA_DATABASE_DATABASE}
|
||||
VIKUNJA_SERVICE_JWTSECRET: ${VIKUNJA_SERVICE_JWTSECRET}
|
||||
VIKUNJA_SERVICE_PUBLICURL: ${VIKUNJA_SERVICE_PUBLICURL}
|
||||
VIKUNJA_SERVICE_FRONTENDURL: ${VIKUNJA_SERVICE_FRONTENDURL}
|
||||
volumes:
|
||||
|
||||
Reference in New Issue
Block a user