44 lines
2.1 KiB
Plaintext
44 lines
2.1 KiB
Plaintext
# Configuration de la stack webapp — copier en webapp.env et adapter.
|
|
# webapp.env est ignoré par git (jetons, chemins locaux).
|
|
# Syntaxe shell simple : KEY=valeur (les valeurs avec espaces entre guillemets).
|
|
|
|
# Port des sondes locales de serve-webapp.sh quand le conteneur est arrêté
|
|
# (le port publié vient du mapping docker-compose.webapp.yml ; défaut 8973)
|
|
#WEBAPP_PORT=8973
|
|
|
|
# Machine de traitement (service worker de docker-compose.worker.yml).
|
|
# Commenté : consultation autonome du cache local, aucune génération.
|
|
#LIDAR_GENERATION_URL=http://192.168.1.50:8973
|
|
|
|
# Jeton partagé si la machine de traitement définit LIDAR_API_TOKEN
|
|
#LIDAR_REMOTE_TOKEN=un-secret-à-partager
|
|
|
|
# Les tuiles sont servies à la demande depuis LIDAR_GENERATION_URL (cache
|
|
# local peuplé au fil des consultations) : plus de rsync ni de sync périodique.
|
|
|
|
# Réseaux autorisés à lancer les générations depuis la carte
|
|
# (liste de CIDR séparés par virgules ; défaut : localhost + plages
|
|
# privées 127.0.0.0/8,::1,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 ;
|
|
# vide pour lever la restriction)
|
|
#LIDAR_REGEN_CIDR=192.168.1.0/24
|
|
|
|
# --- GPS sur téléphone ---------------------------------------------------
|
|
# L'API Geolocation (bouton ⌖ « centrer sur la position GPS ») exige un
|
|
# contexte sécurisé (HTTPS). Deux façons de l'activer :
|
|
#
|
|
# a. Traefik (recommandé) : le webapp sert du HTTP, Traefik expose
|
|
# https://<domaine> avec un certificat valable. La config Traefik est
|
|
# dans l'override local docker-compose.webapp.override.yml (non
|
|
# versionné) — cf. docker-compose.webapp.override.yml.example et
|
|
# docs/DEPLOY_WEBAPP.md. Rien à définir dans ce fichier.
|
|
#
|
|
# b. Sans Traefik : certificat auto-signé monté via l'override compose
|
|
# local (docker-compose.webapp.override.yml) :
|
|
# 1. ./make-tls-cert.sh (crée tls/webapp.crt + tls/webapp.key)
|
|
# 2. ajouter à l'override le montage ./tls:/app/tls:ro et les deux
|
|
# variables ci-dessous, puis ./serve-webapp.sh restart.
|
|
# Accepter l'avertissement « certificat non fiable » sur le téléphone :
|
|
#LIDAR_SSL_CERTFILE=/app/tls/webapp.crt
|
|
#LIDAR_SSL_KEYFILE=/app/tls/webapp.key
|
|
|