RC-9
release-tag / release-image (push) Successful in 4m39s

This commit is contained in:
2026-08-11 19:41:59 +02:00
parent ce63ca6851
commit 1f61989c2d
5 changed files with 94 additions and 12 deletions
+6 -1
View File
@@ -15,7 +15,8 @@ JWT_SECRET=replace-with-at-least-32-random-characters
ADMIN_USER=admin
ADMIN_PASSWORD=replace-with-a-strong-unique-password
# Admin session cookies are Secure by default. Set false only for local HTTP dev.
ADMIN_COOKIE_SECURE=true
# Public/proxied HTTPS: true. VPN-only direct HTTP admin: auto.
ADMIN_COOKIE_SECURE=auto
# ALLOW_INSECURE_DEV_DEFAULTS=1
# WebSocket hardening. Same-origin browser WebSockets work automatically. Add
@@ -115,7 +116,11 @@ CS_HTTP_ADDR=:8090
CS_ADMIN_HTTP_ADDR=:8091
CS_INTERNAL_ADDR=:8092
CS_PUBLIC_BASE_URL=https://customers.example.com
# Public customer portal stays HTTPS-only.
CS_COOKIE_SECURE=true
# Private Customer-Service admin (:8091): auto uses Secure over HTTPS and
# non-Secure when accessed directly over an encrypted VPN via HTTP.
CS_ADMIN_COOKIE_SECURE=auto
CS_SESSION_TTL=24h
CS_ADMIN_USER=admin
CS_ADMIN_PASSWORD=replace-with-another-strong-unique-password