2025-12-10 20:52:44 +08:00
|
|
|
|
# ==================== 必须配置(启动前) ====================
|
|
|
|
|
|
# 以下配置项必须在项目启动前设置
|
|
|
|
|
|
|
2026-04-11 17:39:02 +08:00
|
|
|
|
# 应用端口(默认 8084)
|
|
|
|
|
|
APP_PORT=8084
|
|
|
|
|
|
|
2026-05-29 21:39:28 +08:00
|
|
|
|
# 对外访问地址,用于一键安装、CC Switch 导入、支付回调等需要生成公网 URL 的场景。
|
|
|
|
|
|
# 生产环境建议显式配置为不带内部端口的公网域名,例如 https://aether.example.com
|
|
|
|
|
|
# AETHER_PUBLIC_BASE_URL=https://aether.example.com
|
|
|
|
|
|
|
2026-05-14 14:09:27 +08:00
|
|
|
|
# Docker Compose 镜像(默认正式版 latest;提前测试可改 rc/beta;也可固定具体版本)
|
|
|
|
|
|
# 示例:
|
|
|
|
|
|
# APP_IMAGE=ghcr.io/fawney19/aether:latest
|
|
|
|
|
|
# APP_IMAGE=ghcr.io/fawney19/aether:rc
|
|
|
|
|
|
# APP_IMAGE=ghcr.io/fawney19/aether:beta
|
|
|
|
|
|
# APP_IMAGE=ghcr.io/fawney19/aether:0.7.0-rc.1
|
|
|
|
|
|
|
2026-04-11 17:39:02 +08:00
|
|
|
|
# API Key 前缀(默认 sk)
|
|
|
|
|
|
API_KEY_PREFIX=sk
|
|
|
|
|
|
|
|
|
|
|
|
# Rust 日志过滤(默认 aether_gateway=info)
|
|
|
|
|
|
# 示例: aether_gateway=debug,sqlx=warn
|
|
|
|
|
|
RUST_LOG=aether_gateway=info
|
|
|
|
|
|
|
|
|
|
|
|
# CORS 配置(跨域带 Cookie 时不要写 *,必须显式列出前端源)
|
|
|
|
|
|
# 示例: http://localhost:5173,https://app.example.com
|
2026-05-06 20:03:07 +08:00
|
|
|
|
# CORS_ORIGINS=http://localhost:5173
|
2026-04-11 17:39:02 +08:00
|
|
|
|
# CORS_ALLOW_CREDENTIALS=true
|
|
|
|
|
|
# 如果前后端跨站并依赖登录刷新 Cookie,还要配合:
|
|
|
|
|
|
# AUTH_REFRESH_COOKIE_SAMESITE=None
|
|
|
|
|
|
# AUTH_REFRESH_COOKIE_SECURE=true
|
|
|
|
|
|
|
2025-12-19 17:31:15 +08:00
|
|
|
|
# 数据库配置
|
|
|
|
|
|
DB_HOST=localhost
|
|
|
|
|
|
DB_PORT=5432
|
|
|
|
|
|
DB_USER=postgres
|
|
|
|
|
|
DB_NAME=aether
|
2026-04-11 17:39:02 +08:00
|
|
|
|
DB_PASSWORD=aether
|
2025-12-19 17:31:15 +08:00
|
|
|
|
|
|
|
|
|
|
# Redis 配置
|
|
|
|
|
|
REDIS_HOST=localhost
|
|
|
|
|
|
REDIS_PORT=6379
|
2026-04-11 17:39:02 +08:00
|
|
|
|
REDIS_PASSWORD=aether
|
2025-12-10 20:52:44 +08:00
|
|
|
|
|
2026-05-06 20:03:07 +08:00
|
|
|
|
# JWT密钥(使用 ./generate_keys.sh 生成)
|
2025-12-10 20:52:44 +08:00
|
|
|
|
# 用于用户登录 token 签名,更换后所有用户需重新登录
|
|
|
|
|
|
JWT_SECRET_KEY=change-this-to-a-secure-random-string
|
|
|
|
|
|
|
|
|
|
|
|
# 独立加密密钥(用于加密 Provider API Key 等敏感数据)
|
|
|
|
|
|
# 注意:更换此密钥后需要在管理面板重新配置所有 Provider API Key
|
|
|
|
|
|
ENCRYPTION_KEY=change-this-to-another-secure-random-string
|
|
|
|
|
|
|
2026-04-11 17:39:02 +08:00
|
|
|
|
# 启动自举管理员(仅在当前库里还没有活动管理员时生效)
|
2026-05-06 20:03:07 +08:00
|
|
|
|
# 手动部署时取消注释并设置;install.sh 首次生成配置时会提示输入。
|
2025-12-10 20:52:44 +08:00
|
|
|
|
ADMIN_EMAIL=admin@example.com
|
2026-05-20 17:41:52 +08:00
|
|
|
|
ADMIN_USERNAME=admin123456
|
2026-05-06 20:03:07 +08:00
|
|
|
|
# ADMIN_PASSWORD=
|
2025-12-10 20:52:44 +08:00
|
|
|
|
|
|
|
|
|
|
# ==================== 可选配置(有默认值) ====================
|
|
|
|
|
|
|
2026-07-10 15:11:49 +08:00
|
|
|
|
# 可信反向代理 IP/CIDR,只有这些来源发送的 X-Real-IP / X-Forwarded-For 会被采用。
|
|
|
|
|
|
# 默认仅信任本机回环代理:127.0.0.0/8,::1/128。
|
|
|
|
|
|
# Docker/Nginx 位于独立容器时,请按实际容器网络设置,例如:172.16.0.0/12。
|
|
|
|
|
|
# AETHER_TRUSTED_PROXY_CIDRS=127.0.0.0/8,::1/128,172.16.0.0/12
|
|
|
|
|
|
|
2026-04-22 18:20:24 +08:00
|
|
|
|
# docker compose 下 app 启动前自动执行 pending migration/backfill(默认 true)
|
|
|
|
|
|
# AETHER_GATEWAY_AUTO_PREPARE_DATABASE=true
|
2026-04-25 09:53:21 +08:00
|
|
|
|
|
2026-06-30 16:54:58 +08:00
|
|
|
|
# PostgreSQL 连接池配置(默认按 CPU 自动计算;正式高并发环境可显式预算)
|
|
|
|
|
|
# AETHER_GATEWAY_DATA_POSTGRES_MIN_CONNECTIONS=12
|
|
|
|
|
|
# AETHER_GATEWAY_DATA_POSTGRES_MAX_CONNECTIONS=80
|
2026-05-20 17:41:52 +08:00
|
|
|
|
|
2026-06-30 16:54:58 +08:00
|
|
|
|
# PostgreSQL 容器调优:docker-compose.yml 已内置通用默认值,通常不用配置。
|
|
|
|
|
|
# 只有在 Postgres 独占大内存、或压测显示 DB 缓存/排序/维护任务成为瓶颈时再覆盖。
|
|
|
|
|
|
# 内置默认:shared_buffers=1GB, effective_cache_size=3GB, shm_size=512mb,
|
|
|
|
|
|
# work_mem=16MB, maintenance_work_mem=256MB。
|
|
|
|
|
|
# POSTGRES_SHARED_BUFFERS=8GB
|
|
|
|
|
|
# POSTGRES_EFFECTIVE_CACHE_SIZE=24GB
|
|
|
|
|
|
# POSTGRES_SHM_SIZE=2gb
|
2026-05-21 01:36:05 +08:00
|
|
|
|
# POSTGRES_WORK_MEM=16MB
|
2026-06-30 16:54:58 +08:00
|
|
|
|
# POSTGRES_MAINTENANCE_WORK_MEM=1GB
|