Repository navigation
Expand file tree
/
Copy path.env.example
More file actions
42 lines (35 loc) · 2.42 KB
/
Copy path.env.example
File metadata and controls
42 lines (35 loc) · 2.42 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
# ================= 站点 =================
# 可选:SEO 规范地址(canonical / og:url / metadataBase)。生产环境建议必填,
# 未配置时回落到 http://localhost:3000。
NEXT_PUBLIC_SITE_URL=http://localhost:3000
# ================= 数据存储 =================
# 可选:站点数据(留言、限流、音乐账号)的存储目录,默认 ./data。
# 生产部署(Docker/服务器)建议挂载到容器外持久化,否则重建容器会丢失数据。
# SITE_DATA_DIR=./data
# ================= 留言板 =================
# 可选:敏感词,逗号分隔,命中(昵称或内容包含)即拒绝该条留言。
# WALL_BLOCKED_WORDS=词1,词2
# ================= 网易云音乐 =================
# 可选(推荐):站点内置网易云账号。把已登录账号 Cookie 中的 MUSIC_U 等字段整段贴到这里,
# 未扫码登录的访客也能播放完整歌曲(含 VIP 歌)。
# 获取方式:浏览器登录网易云网页版 → F12 → Application → Cookies → 复制 MUSIC_U=... 整段。
# ⚠️ 注意:共享账号存在风控风险(强制下线/封号),建议使用小号。
# NETEASE_COOKIE=MUSIC_U=xxxxxxxx; __csrf=xxxxxxxx
# 可选:音乐浏览器会话(yuniao_netease_session)的加密密钥。
# 留空时自动生成并持久化到 $SITE_DATA_DIR/.music-session-key,多实例部署时必须显式配置。
# MUSIC_SESSION_SECRET=
# 可选:管理员令牌。配置后:
# 1) 扫码登录时在请求中携带该令牌,登录成功会把账号写入服务端(data/netease-account.json),
# 实现全站共享的「内置账号」;不带令牌的扫码仅作用于访客自己的浏览器会话。
# 2) 解锁留言管理接口:DELETE /api/wall?id=123,请求头 Authorization: Bearer <ADMIN_TOKEN>。
# ADMIN_TOKEN=
# ================= 图片云存储 =================
# 可选:远程图片清单 JSON 的 URL。配置后照片墙/旅行画廊/时间线相册优先从云端读取,
# 拉取失败自动回退 public/ 本地占位图。格式见 docs/photo-manifest.example.json。
# 服务器侧会校验该地址仅允许 http/https 且拒绝内网地址。
# PHOTO_MANIFEST_URL=
# ================= 反向代理 =================
# 可选:反向代理可信层数。取 X-Forwarded-For 倒数第 N 段作为客户端 IP(默认 1)。
# 单层 Nginx 保持默认;多层 CDN 按可信代理层数调整;同时在 Nginx 侧建议
# proxy_set_header X-Forwarded-For $remote_addr; 覆写而非追加,防止伪造绕过限流。
# TRUST_PROXY_DEPTH=1