vinindkoeb/.env.example
carsten 60fb7db119 Opgave 11a: React admin-scaffold + domænebaseret hosting
Scaffolder admin-ui/ (Vite + React + TypeScript, almindelig CSS) med
en minimal login-side (POST /auth/login + GET /auth/me) der beviser
hele kæden virker. Vites build skriver direkte til app/admin_dist/.

Admin-UI'et serveres af samme FastAPI-app som API'et og den
offentlige side, men på sit eget dedikerede domæne (ADMIN_DOMAIN,
default admin.localhost) via en ny AdminDomainDispatch-middleware
(app/admin_site.py) der genbruger Host-header-teknikken fra 8b: den
offentlige side ejer allerede roden "/" domæneopløst, så admin-UI'et
kan ikke dele det domæne uden at kollidere. Samme trick undgår CORS
helt, da admin-UI'ets fetch-kald går til samme origin. API-kald
(/auth, /participants, ...) passerer uændret gennem til det
almindelige API uanset domæne; alt andet på admin-domænet serveres
fra den byggede SPA med index.html-fallback for client-side routing.
Et sikkerhedsnet deaktiverer dispatch'en stille hvis admin_dist/
mangler (frisk clone uden frontend-build), i stedet for at crashe
hele appen.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-29 00:41:03 +02:00

14 lines
684 B
Text

DATABASE_URL=postgresql+psycopg://user:password@localhost:5432/vinindkoeb
ENVIRONMENT=development
SECRET_KEY=change-me # generér med: openssl rand -hex 32
ACCESS_TOKEN_EXPIRE_MINUTES=120
ELEVATION_EXPIRE_MINUTES=5
POSTAL_BASE_URL=https://postal.example.com
POSTAL_API_KEY=change-me
# Find med: dig +short TXT <dkim-selector>._domainkey.<dit-domæne>
# og brug værdien af "p=" (base64 DER, ingen PEM-indpakning nødvendig)
POSTAL_WEBHOOK_PUBLIC_KEY_B64=change-me
# Domænet React admin-UI'et (admin-ui/) serveres på — reverse proxy'en
# skal sende dette domæne til samme backend, ligesom organisationernes
# public_domain gør
ADMIN_DOMAIN=admin.vinindkoeb.dk