91 lines
2.7 KiB
Bash
91 lines
2.7 KiB
Bash
# Productievoorbeeld — kopieer nooit letterlijk zonder alle CHANGE_ME-waarden te vervangen.
|
|
# Voor de Unraid AIO-container staat het echte bestand standaard op:
|
|
# /mnt/user/appdata/vacatureradar/source/.env
|
|
|
|
DJANGO_SECRET_KEY=CHANGE_ME_generate_at_least_50_random_characters
|
|
DJANGO_DEBUG=0
|
|
PUBLIC_BASE_URL=https://vacatureradar.example.be
|
|
DJANGO_ALLOWED_HOSTS=vacatureradar.example.be,127.0.0.1,localhost
|
|
DJANGO_CSRF_TRUSTED_ORIGINS=https://vacatureradar.example.be
|
|
DJANGO_TIME_ZONE=Europe/Brussels
|
|
VACATURERADAR_OWNER_NAME=Jens
|
|
VACATURERADAR_VERSION=0.3.17
|
|
|
|
POSTGRES_DB=vacatureradar
|
|
POSTGRES_USER=vacatureradar
|
|
POSTGRES_PASSWORD=CHANGE_ME_unique_database_password
|
|
POSTGRES_HOST=127.0.0.1
|
|
POSTGRES_PORT=5432
|
|
DATABASE_URL=
|
|
REDIS_URL=redis://127.0.0.1:6379/0
|
|
CACHE_URL=redis://127.0.0.1:6379/1
|
|
HEALTHCHECK_REQUIRE_CACHE=1
|
|
CELERY_TASK_ALWAYS_EAGER=0
|
|
|
|
VACATURERADAR_ADMIN_USERNAME=admin
|
|
VACATURERADAR_ADMIN_EMAIL=
|
|
VACATURERADAR_ADMIN_PASSWORD=CHANGE_ME_unique_admin_password
|
|
VACATURERADAR_AUTO_BOOTSTRAP=1
|
|
|
|
# Alleen inschakelen wanneer een publieke gastdemo gewenst is. De middleware blokkeert mutaties.
|
|
DEMO_MODE_ENABLED=0
|
|
DEMO_READ_ONLY=1
|
|
DEMO_SESSION_SECONDS=3600
|
|
DEMO_USERNAME=demo
|
|
DEMO_EMAIL=demo@vacatureradar.local
|
|
|
|
TRUST_PROXY_HEADERS=1
|
|
USE_X_FORWARDED_HOST=0
|
|
# Optioneel: het exacte IP/CIDR van Nginx Proxy Manager. Zonder waarde wordt X-Forwarded-For
|
|
# niet gebruikt voor client-IP-rate-limiting, maar X-Forwarded-Proto blijft wel nodig voor HTTPS.
|
|
TRUSTED_PROXY_CIDRS=
|
|
SESSION_COOKIE_SECURE=1
|
|
CSRF_COOKIE_SECURE=1
|
|
SECURE_SSL_REDIRECT=1
|
|
# Start met 300; verhoog pas nadat HTTPS en subdomeinen gecontroleerd zijn.
|
|
SECURE_HSTS_SECONDS=300
|
|
SECURE_HSTS_INCLUDE_SUBDOMAINS=1
|
|
SECURE_HSTS_PRELOAD=0
|
|
SEARCH_ENGINE_INDEXING_ENABLED=0
|
|
|
|
AUTH_LOGIN_RATE_LIMIT_MAX_ATTEMPTS=8
|
|
AUTH_LOGIN_RATE_LIMIT_WINDOW_SECONDS=300
|
|
AUTH_LOGIN_RATE_LIMIT_BLOCK_SECONDS=300
|
|
MANUAL_IMPORT_RATE_LIMIT_MAX_ATTEMPTS=12
|
|
MANUAL_IMPORT_RATE_LIMIT_WINDOW_SECONDS=120
|
|
MANUAL_IMPORT_RATE_LIMIT_BLOCK_SECONDS=300
|
|
|
|
EMAIL_BACKEND=django.core.mail.backends.console.EmailBackend
|
|
DEFAULT_FROM_EMAIL=VacatureRadar <vacatureradar@localhost>
|
|
DIGEST_RECIPIENT=
|
|
SMTP_HOST=
|
|
SMTP_PORT=587
|
|
SMTP_USER=
|
|
SMTP_PASSWORD=
|
|
SMTP_USE_TLS=1
|
|
|
|
MAILBOX_CREDENTIAL_KEYS=
|
|
IMAP_CONNECT_TIMEOUT_SECONDS=15
|
|
IMAP_MAX_MESSAGES_PER_POLL=200
|
|
IMAP_MAX_MESSAGE_BYTES=1000000
|
|
|
|
FETCHER_USER_AGENT=VacatureRadar/0.1 (+personal-use; contact=local-admin)
|
|
FETCHER_TIMEOUT_SECONDS=20
|
|
FETCHER_MAX_BYTES=3000000
|
|
FETCHER_MAX_REDIRECTS=5
|
|
FETCHER_ALLOW_NONSTANDARD_PORTS=0
|
|
SOURCE_POLICY_MODE=strict
|
|
|
|
OLLAMA_ENABLED=0
|
|
OLLAMA_BASE_URL=http://127.0.0.1:11434
|
|
OLLAMA_MODEL=
|
|
OLLAMA_TIMEOUT_SECONDS=60
|
|
|
|
ENTRA_ID_ENABLED=0
|
|
ENTRA_CLIENT_ID=
|
|
ENTRA_CLIENT_SECRET=
|
|
ENTRA_TENANT_ID=
|
|
ENTRA_REDIRECT_URI=
|
|
ENTRA_ALLOWED_DOMAINS=
|
|
ENTRA_SCOPES=User.Read
|