Files
lidar_rendu/webapp.env.example

44 lines
2.1 KiB
Plaintext

# Configuration de la stack webapp — copier en webapp.env et adapter.
# webapp.env est ignoré par git (jetons, chemins locaux).
# Syntaxe shell simple : KEY=valeur (les valeurs avec espaces entre guillemets).
# Port des sondes locales de serve-webapp.sh quand le conteneur est arrêté
# (le port publié vient du mapping docker-compose.webapp.yml ; défaut 8973)
#WEBAPP_PORT=8973
# Machine de traitement (service worker de docker-compose.worker.yml).
# Commenté : consultation autonome du cache local, aucune génération.
#LIDAR_GENERATION_URL=http://192.168.1.50:8973
# Jeton partagé si la machine de traitement définit LIDAR_API_TOKEN
#LIDAR_REMOTE_TOKEN=un-secret-à-partager
# Les tuiles sont servies à la demande depuis LIDAR_GENERATION_URL (cache
# local peuplé au fil des consultations) : plus de rsync ni de sync périodique.
# Réseaux autorisés à lancer les générations depuis la carte
# (liste de CIDR séparés par virgules ; défaut : localhost + plages
# privées 127.0.0.0/8,::1,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 ;
# vide pour lever la restriction)
#LIDAR_REGEN_CIDR=192.168.1.0/24
# --- GPS sur téléphone ---------------------------------------------------
# L'API Geolocation (bouton ⌖ « centrer sur la position GPS ») exige un
# contexte sécurisé (HTTPS). Deux façons de l'activer :
#
# a. Traefik (recommandé) : le webapp sert du HTTP, Traefik expose
# https://<domaine> avec un certificat valable. La config Traefik est
# dans l'override local docker-compose.webapp.override.yml (non
# versionné) — cf. docker-compose.webapp.override.yml.example et
# docs/DEPLOY_WEBAPP.md. Rien à définir dans ce fichier.
#
# b. Sans Traefik : certificat auto-signé monté via l'override compose
# local (docker-compose.webapp.override.yml) :
# 1. ./make-tls-cert.sh (crée tls/webapp.crt + tls/webapp.key)
# 2. ajouter à l'override le montage ./tls:/app/tls:ro et les deux
# variables ci-dessous, puis ./serve-webapp.sh restart.
# Accepter l'avertissement « certificat non fiable » sur le téléphone :
#LIDAR_SSL_CERTFILE=/app/tls/webapp.crt
#LIDAR_SSL_KEYFILE=/app/tls/webapp.key