-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy path.env.example
More file actions
101 lines (87 loc) · 3.55 KB
/
Copy path.env.example
File metadata and controls
101 lines (87 loc) · 3.55 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
# -----------------------------
# 镜像来源设置(必看)
# ghcr = 使用 GHCR 预构建镜像(默认,启动最快)
# local = 使用本地源码构建镜像(更易做环境定制)
# 修改后直接执行:docker compose up -d
# -----------------------------
COMPOSE_PROFILES=ghcr
GHCR_IMAGE=ghcr.io/cheluen/singbox-proxy-manager:latest
LOCAL_IMAGE=singbox-proxy-manager:local
SINGBOX_VERSION=1.12.12
GO_MODULE_PROXY=https://proxy.golang.org,direct
GO_SUM_DB=sum.golang.org
# -----------------------------
# 基础运行配置
# -----------------------------
# 所有部署方式都可以复用同一份 .env(建议放在启动目录同级)
PORT=30000
BIND_ADDRESS=0.0.0.0
CONFIG_DIR=/app/config
CONFIG_VOLUME_HOST=./config
# 服务全局时区,默认 UTC+8(上海/香港)
TZ=UTC+8
# 外部监听(BIND_ADDRESS 非显式回环地址)时必须设置强管理员密码,否则服务拒绝启动。
# 只有 BIND_ADDRESS=127.0.0.1、::1 或 localhost 时才可留空并通过本机首次设密。
ADMIN_PASSWORD=
# 可选:手动指定 sing-box 可执行文件路径(二进制部署时强烈建议设置)
SINGBOX_BINARY=
# 容器默认写入 stdout 以复用容器日志轮转;独立二进制可设为 file 或 both。
SBPM_SINGBOX_LOG_OUTPUT=stdout
SBPM_SINGBOX_LOG_MAX_BYTES=10485760
SBPM_SINGBOX_LOG_BACKUPS=3
SBPM_SINGBOX_RECOVERY_MAX_ATTEMPTS=5
SBPM_SINGBOX_RECOVERY_BASE_DELAY=1s
SBPM_SINGBOX_RECOVERY_MAX_DELAY=30s
SBPM_SINGBOX_RECOVERY_STABLE_WINDOW=1m
# 可选:允许跨域来源(逗号分隔),例如:
# CORS_ALLOWED_ORIGINS=https://panel.example.com,https://ops.example.com
CORS_ALLOWED_ORIGINS=
# 批量测 IP 并发(前端批量请求并发数;留空使用默认值)
SBPM_BATCH_CHECK_IP_CONCURRENCY=
# 登录限速(防暴力破解)
LOGIN_RATE_LIMIT_WINDOW_SECONDS=60
LOGIN_RATE_LIMIT_MAX_ATTEMPTS=10
LOGIN_RATE_LIMIT_BLOCK_SECONDS=600
# 管理 API 会话有效期(小时)
ADMIN_SESSION_TTL_HOURS=168
# 仅信任这些反向代理的客户端 IP 头(留空表示不信任任何代理)
# 例:TRUSTED_PROXIES=127.0.0.1,10.0.0.0/8
TRUSTED_PROXIES=
# HTTP 服务器保护参数
HTTP_READ_HEADER_TIMEOUT=5s
HTTP_READ_TIMEOUT=15s
HTTP_WRITE_TIMEOUT=30s
HTTP_IDLE_TIMEOUT=60s
HTTP_MAX_HEADER_BYTES=1048576
API_MAX_BODY_BYTES=1048576
# -----------------------------
# 数据库配置(按优先级选择)
# -----------------------------
# 1) DATABASE_URL 支持远程 PostgreSQL / MySQL:
# PostgreSQL 示例:postgres://user:pass@host:5432/dbname?sslmode=require
# MySQL/TiDB 示例:mysql://user:pass@host:4000/dbname?tls=true
# MySQL URL 如指向 sys/mysql/information_schema/performance_schema,会自动使用 test;也可用 MYSQL_DATABASE_NAME 覆盖。
DATABASE_URL=
POSTGRES_DATABASE_URL=
MYSQL_DATABASE_URL=
# 兼容短变量名(可选):PGSQL=postgres://... / MYSQL=mysql://...
PGSQL=
MYSQL=
MYSQL_DATABASE_NAME=
DB_MAX_OPEN_CONNS=10
DB_MAX_IDLE_CONNS=5
DB_CONN_MAX_LIFETIME=
# 管理进程使用数据库租约强制单实例;第二个实例会拒绝启动。
SBPM_INSTANCE_LEASE_DURATION=30s
SBPM_INSTANCE_LEASE_HEARTBEAT=10s
# 2) 可选:Turso 远程数据库(两者需同时设置;未设置 DATABASE_URL 时生效)
TURSO_DATABASE_URL=
TURSO_AUTH_TOKEN=
# -----------------------------
# 版本更新检查
# -----------------------------
# 默认检查 GitHub Release: cheluen/singbox-proxy-manager,前端发现新版本时在版本号旁显示向上箭头。
SBPM_UPDATE_CHECK_DISABLED=false
SBPM_UPDATE_CHECK_REPO=cheluen/singbox-proxy-manager
SBPM_UPDATE_CHECK_TTL=6h
SBPM_UPDATE_CHECK_TIMEOUT=5s