Skip to content

Secrets e variabili

Regola generale

Nessuna password o chiave nel repository. Usare .env locale (gitignored) e secrets GitHub/Dokploy.

Development (.env)

VariabileDescrizione
EZ_ENVdevelopment
SITE_NAMENome site Frappe
ADMIN_PASSWORDPassword Administrator
DB_ROOT_PASSWORDRoot MariaDB
DB_PASSWORDPassword utente DB
HTTP_PUBLISH_PORTPorta HTTP locale (default 8001)

Template: .env.example, deploy/env/.env.development.example

Staging / Production

VariabileDescrizione
CUSTOM_IMAGEghcr.io/<org>/ez-factoryos
CUSTOM_TAGsha-<commit> o digest
SECRET_KEYEncryption key site
WEB_URLURL pubblico HTTPS
CORS_ALLOWED_ORIGINSOrigini CORS
DB_ROOT_PASSWORDRoot MariaDB
DB_PASSWORDPassword DB site

Template: deploy/env/.env.staging.example, deploy/env/.env.production.example

GitHub Secrets

SecretEnvironmentUso
GITHUB_TOKENrepoPush GHCR (automatico)
DOKPLOY_WEBHOOK_DEVdevelopmentDeploy dev
DOKPLOY_WEBHOOK_STAGINGstagingDeploy staging
DOKPLOY_WEBHOOK_PRODUCTIONproductionDeploy production
COOLIFY_DEPLOY_TOKENstaging/productionBearer token webhook Coolify
COOLIFY_DOCS_WEBHOOKrepoDeploy docs VitePress (docs.factoryos.ezbit.it)
BACKUP_WEBHOOK_STAGINGstagingBackup obbligatorio pre-deploy
BACKUP_WEBHOOK_PRODUCTIONproductionBackup obbligatorio pre-deploy
ROLLBACK_WEBHOOK_PRODUCTIONproductionRollback automatico opzionale
DOKPLOY_API_URLrepoAPI Dokploy (futuro)
DOKPLOY_API_TOKENrepoToken API Dokploy
S3_ACCESS_KEY_IDstaging/productionBackup S3
S3_SECRET_ACCESS_KEYstaging/productionBackup S3

Generazione segreti

bash
openssl rand -hex 32

Documentazione Ez FactoryOS — Ortobellina / EzBit