# ─── Copia este archivo a .env y ajusta los valores para dev local ───────────── # ─── Para PRODUCCIÓN ver el bloque al final de este archivo ────────────────── # Auth local (sin Keycloak/Hub) — pon true para desarrollo standalone # El backend también necesita DEV_LOCAL_AUTH=True DEV_LOCAL_AUTH=false # URL interna del backend (usada por el servidor SvelteKit en SSR, no por el browser) BACKEND_URL=http://backend:8000 # API de Mi Aplicación (frontend y SSR) VITE_API_URL=http://localhost:8000/api/ INTERNAL_API_URL=http://localhost:8000/api/ # Hub Workspace VITE_HUB_URL=http://localhost:3001 HUB_URL=http://localhost:3001 INTERNAL_HUB_URL=http://localhost:8001 # Keycloak — URL pública que el BROWSER usará (se bakea en el build) VITE_KEYCLOAK_URL=http://localhost:8085/kcauth VITE_KEYCLOAK_REALM=master VITE_KEYCLOAK_CLIENT_ID=app-frontend # Keycloak — URL interna que el SERVIDOR usará (no va al browser) KEYCLOAK_URL=http://localhost:8085/kcauth KEYCLOAK_REALM=master KEYCLOAK_CLIENT_ID=app-frontend # KEYCLOAK_CLIENT_SECRET= # solo si el cliente KC no es público # SvelteKit — necesario para cookies secure y URLs SSR correctas. # ⚠️ En producción DEBE apuntar al dominio público real, no a localhost. # Si este valor es localhost, url.origin en los load functions será localhost # y los redirect_uri de Keycloak apuntarán a localhost (bug de login). ORIGIN=http://localhost:5173 # ─── PRODUCCIÓN: vars adicionales críticas ──────────────────────────────────── # SITE_URL es el fallback de seguridad cuando ORIGIN no se pudo corregir a tiempo. # El código lo usa para construir redirect_uri cuando url.origin es localhost. # Recomendado: definir TANTO ORIGIN como SITE_URL con el mismo valor en prod. # # SITE_URL=https://anexo76-dev.aduanasoft.com # ORIGIN=https://anexo76-dev.aduanasoft.com # VITE_HUB_URL=https://hub-dev.aduanasoft.com (o la URL del Hub en prod) # HUB_URL=https://hub-dev.aduanasoft.com # VITE_KEYCLOAK_URL= # vacío → se deriva del hostname del browser automáticamente # KEYCLOAK_URL=http://keycloak:8080 # URL interna del contenedor KC (si en Docker)