Consolidate data access control backoffice updates
This commit is contained in:
20
.env.example
20
.env.example
@@ -26,11 +26,23 @@ export BACKOFFICE_DB_PASSWORD="${ADB_PASSWORD}"
|
||||
# --- (2b) Spring Boot 백오피스 ---
|
||||
export BACKOFFICE_ADMIN_USER="admin"
|
||||
export BACKOFFICE_ADMIN_PASSWORD="admin"
|
||||
# 운영에서는 최초 한 번 생성한 {bcrypt} 해시를 .env에 보관합니다. 이를 사용하면
|
||||
# 지속 로그인 쿠키가 앱 재기동 후에도 유효합니다. 원문 비밀번호 값은 Git에 넣지 마세요.
|
||||
export BACKOFFICE_ADMIN_PASSWORD_HASH=""
|
||||
# 읽기 전용 조회 계정. 활성화하면 ROLE_VIEWER로 로그인 가능하며 POST/PUT/PATCH/DELETE는 차단됩니다.
|
||||
export BACKOFFICE_GUEST_ENABLED="false"
|
||||
export BACKOFFICE_GUEST_USER="guest"
|
||||
export BACKOFFICE_GUEST_PASSWORD=""
|
||||
export BACKOFFICE_GUEST_PASSWORD_HASH=""
|
||||
# 로컬 HTTP 개발 기본값. 외부 VM 배포 스크립트는 loopback/HTTPS 안전값으로 덮어씁니다.
|
||||
export BACKOFFICE_BIND_ADDRESS="0.0.0.0"
|
||||
export BACKOFFICE_FORWARD_HEADERS_STRATEGY="none"
|
||||
export BACKOFFICE_REQUIRE_HTTPS="false"
|
||||
export BACKOFFICE_SESSION_COOKIE_SECURE="false"
|
||||
# HTTPS에서만 사용. key는 배포 환경의 secret으로 32자 이상 임의값을 넣고 Git에 저장하지 않습니다.
|
||||
export BACKOFFICE_REMEMBER_ME_ENABLED="false"
|
||||
export BACKOFFICE_REMEMBER_ME_KEY=""
|
||||
export BACKOFFICE_REMEMBER_ME_DAYS="14"
|
||||
export BACKOFFICE_ORDS_BASE_URL="https://yh0olybn5pqce4n-d8aukro81636mon0.adb.ap-seoul-1.oraclecloudapps.com/ords"
|
||||
export BACKOFFICE_ORDS_TIMEOUT_SECONDS="10"
|
||||
# ORDS metadata 생성/수정 전용 계정. 비워두면 BACKOFFICE_DB_* 연결을 사용하므로
|
||||
@@ -41,10 +53,18 @@ export BACKOFFICE_ORDS_DB_PASSWORD=""
|
||||
|
||||
# --- (2c) OpenAI 호환 AI 호출 (MCP-style Reasoning 탭) ---
|
||||
export BACKOFFICE_AI_ENABLED="false"
|
||||
export BACKOFFICE_AI_PROVIDER="openai" # openai | oci
|
||||
export BACKOFFICE_AI_BASE_URL="" # 예: https://inference.generativeai.us-chicago-1.oci.oraclecloud.com
|
||||
export BACKOFFICE_AI_MODEL="" # 예: openai.gpt-5.4-mini
|
||||
export BACKOFFICE_AI_API_KEY=""
|
||||
export BACKOFFICE_AI_TIMEOUT_SECONDS="30"
|
||||
# provider=oci이면 API key를 환경 변수로 복제하지 않고 OCI config profile로 요청에
|
||||
# 서명합니다. POC3_LLM_GPT55_OCI_*/OCI_GENAI_*가 있으면 아래 BACKOFFICE_* 값보다
|
||||
# fallback으로 사용됩니다.
|
||||
export BACKOFFICE_AI_OCI_CONFIG_FILE=""
|
||||
export BACKOFFICE_AI_OCI_PROFILE="DEFAULT"
|
||||
export BACKOFFICE_AI_OCI_REGION=""
|
||||
export BACKOFFICE_AI_OCI_COMPARTMENT_ID=""
|
||||
|
||||
# 로컬 키 별칭은 .env에만 저장하세요. .env.example에는 원문 키를 넣지 않습니다.
|
||||
export VPDTEST1_API_KEY=""
|
||||
|
||||
Reference in New Issue
Block a user