Files
EchoChat/deploy/.env.public.example

76 lines
2.9 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# ============================================================
# EchoChat 公网部署环境变量示例
# 用法cp deploy/.env.public.example deploy/.env
# 然后修改下面的 MEDIASOUP_ANNOUNCED_IP / TURN_* / 所有密码
# 启动scripts/deploy-public.sh会校验关键参数 + 开 public profile
# ============================================================
DEPLOY_MODE=public
# ============================================================
# 中间件(生产环境 MUST 修改密码)
# ============================================================
POSTGRES_DB=echochat
POSTGRES_USER=echochat
POSTGRES_PASSWORD=echochat_2026-1s32dswW@#
REDIS_PASSWORD=echochat_2026-1s32dswW@#
MINIO_ROOT_USER=echochat
MINIO_ROOT_PASSWORD=echochat_2026-1s32dswW@#
# ============================================================
# Go backend
# ============================================================
GO_SERVICE_PORT=8085
# MUST 替换为随机 64 字符字符串;生产可用 openssl rand -hex 32
JWT_SECRET=1b6d0271700f2db39b2ac7c44811235c55e4e0e61cc47d963f7212b29a39c98f
# ============================================================
# mediasoup关键MEDIASOUP_ANNOUNCED_IP 必填)
# ============================================================
# Go ↔ Node 内部 token必须与 media-server/.env 一致
MEDIA_INTERNAL_TOKEN=_REPLACE_WITH_SECURE_INTERNAL_TOKEN_
MEDIASOUP_LISTEN_IP=0.0.0.0
# ⚠️ 必填:填服务器的**公网 IP** 或解析到公网 IP 的域名 A 记录
# 示例MEDIASOUP_ANNOUNCED_IP=203.0.113.42
# 留空会导致远端浏览器只能拿到局域网/回环地址,完全建不连
MEDIASOUP_ANNOUNCED_IP=123.6.102.114
MEDIASOUP_RTC_MIN_PORT=40000
MEDIASOUP_RTC_MAX_PORT=40199
# ============================================================
# TURN 开启(公网对称 NAT fallback 必备)
# ============================================================
TURN_ENABLED=true
TURN_REALM=echochat
# MUST 改密码,否则 TURN 可能被互联网匿名中继流量滥用
TURN_USERNAME=echochat
TURN_PASSWORD=echochat_2026-1s32dswW@#
TURN_LISTEN_PORT=3478
TURN_TLS_PORT=5349
TURN_MIN_PORT=49160
TURN_MAX_PORT=49200
# ============================================================
# 公网部署 checklist启动前必查
# ------------------------------------------------------------
# 1. 所有 _REPLACE_WITH_*_ 占位符都已替换为真实强密码
# 2. MEDIASOUP_ANNOUNCED_IP 已设置为服务器公网 IP
# 3. 云安全组/iptables 放通以下端口:
# - TCP 8085 Go backend API
# - TCP 5173 前端用户端(如单独暴露)
# - UDP 40000-40199 mediasoup RTC 流量
# - TCP 40000-40199 mediasoup ICE-TCP fallback
# - UDP 3478 coturn STUN/TURN
# - TCP 3478 coturn
# - TCP 5349 coturn TLS
# - UDP 49160-49200 coturn 中继流量
# 4. scripts/deploy-public.sh 会自动进行一轮参数 + 端口校验
# ============================================================