-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathstapp.example.toml
More file actions
113 lines (102 loc) · 4.38 KB
/
Copy pathstapp.example.toml
File metadata and controls
113 lines (102 loc) · 4.38 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
# Config do servidor Stapp. E o "server.properties" daqui — edite e reinicie.
[server]
name = "Stapp dos guri"
bind = "0.0.0.0"
port = 8787
max_users = 20
# NAO precisa mexer aqui para servir o cliente web: o binario ja carrega a SPA
# embutida, e e ela que responde por padrao, na mesma origem e sem CORS.
#
# static_dir existe para desenvolvimento e builds proprios, e tem PRECEDENCIA sobre
# a SPA embutida. Apontar isto para uma pasta em disco num servidor de producao faz
# o binario novo continuar entregando o cliente velho que estiver parado la, sem
# jeito de perceber: o healthcheck responde 200 do mesmo jeito. Se apontar, passa a
# ser sua a responsabilidade de reconstruir a pasta a cada atualizacao.
# Caminho relativo a este arquivo.
# static_dir = "../web/dist"
[auth]
# Quando false, apenas o dono do host cria contas com `stapp-server user add`.
allow_registration = true
# Uma conta aparece uma vez na lista online, mas pode manter algumas conexoes.
max_sessions_per_user = 3
# Aceita autenticacao sem TLS em redes privadas locais (LAN RFC1918 192.168.x.x, 10.x.x.x, 172.16.x.x),
# CGNAT/Tailscale (100.64.0.0/10) e Radmin VPN (26.0.0.0/8).
# Para servidores expostos publicamente na internet sem proxy reverso TLS, deixe false.
trust_private_networks = true
# Faixas IP explicitas adicionais onde a autenticacao sem TLS e aceita.
trusted_networks = []
# Se o cliente web for hospedado em outra origem, declare cada origem exata.
# Nunca use curingas. Tauri e a mesma origem do servidor ja sao reconhecidos automaticamente.
allowed_origins = [
"http://localhost:5173",
]
[[channels]]
id = "geral"
name = "geral"
kind = "text"
[[channels]]
id = "random"
name = "random"
kind = "text"
[[channels]]
id = "sala"
name = "Sala de voz"
kind = "voice"
[voice]
# LiveKit SFU e o backend definitivo para chamadas de voz, video e compartilhamento de tela.
# Opcoes de backend: "livekit" (padrao) ou "disabled" (desativa salas de voz).
backend = "livekit"
ice_servers = ["stun:stun.l.google.com:19302"]
max_peers = 6
# Enderecos do servidor LiveKit SFU.
public_url = "ws://127.0.0.1:7880"
api_url = "http://127.0.0.1:7880"
# Credenciais do LiveKit: chaves padrao do modo desenvolvedor ("devkey" / "secret").
# ATENCAO: Em producao, troque estas credenciais ou defina no arquivo .env!
api_key = "devkey"
api_secret = "secret"
# Nomes das variaveis de ambiente caso prefira injetar pelo .env ou shell:
api_key_env = "STAPP_LIVEKIT_API_KEY"
api_secret_env = "STAPP_LIVEKIT_API_SECRET"
[limits]
# Tamanho maximo de um anexo, em MB. O cliente recebe isto no welcome e barra
# antes de subir; o servidor confere de novo no /attachments/presign.
max_upload_mb = 20
# Tamanho maximo do texto de uma mensagem, em caracteres (nao bytes).
max_text_chars = 4000
max_attachments_per_message = 10
[storage]
database = "data/stapp.db"
history_limit = 200
# Pasta local de armazenamento de midias e anexos (padrao quando S3 nao for configurado).
attachments_dir = "data/attachments"
# Armazenamento em nuvem (S3 / Cloudflare R2 / MinIO).
# Habilitado por padrao no binario. Se esta secao for omitida ou suas credenciais
# estiverem vazias, o servidor ativa automaticamente o armazenamento local em disco
# (`attachments_dir` ou `./data/uploads/`) criando os diretorios necessarios.
#
# Para usar S3/Cloudflare R2, descomente abaixo e preencha suas chaves (ou use variaveis de ambiente):
# [storage.s3]
# endpoint = "https://<account_id>.r2.cloudflarestorage.com"
# bucket = "stapp-media"
# region = "auto"
# access_key = "SUA_ACCESS_KEY"
# secret_key = "SEU_SECRET_KEY"
# public_url = "https://pub-<hash>.r2.dev" # opcional para entrega publica direta
[tls]
# Ativa terminacao TLS direta no executavel do Stapp (ACME Let's Encrypt ou certificados manuais).
enabled = false
port = 443
# Dominios para emissao automatica via Let's Encrypt (TLS-ALPN-01)
domains = []
# Contato de e-mail para avisos de expiracao do Let's Encrypt (recomendado)
email = ""
# Diretorio para cache persistente de certificados emitidos
cache_dir = "data/acme"
# Defina como true para ambiente de producao do Let's Encrypt; false usa staging (evita rate limits em testes)
production = false
# Para uso com certificados proprios (ex: gerados via mkcert ou comprados), descomente:
# cert_file = "data/cert.pem"
# key_file = "data/key.pem"
# Redireciona requisicoes HTTP comuns para HTTPS automaticamente na porta informada:
# http_redirect_port = 80