docker-compose.prod.yml: - Agrega SITE_URL=https://anexo76-dev.aduanasoft.com hardcodeado (no depende del .env raíz). resolveSystemBaseUrl() lo usa como fallback cuando ORIGIN tiene un valor localhost que pisó el default del compose. - Agrega VITE_HUB_URL=https://workspace.aduanasoft.com para que getWorkspaceBaseUrl() no dependa de VITE_HUB_URL del .env raíz dev. - Documenta el problema: root .env con ORIGIN=localhost pisa el default. Dockerfile.prod: - Agrega ARG/ENV VITE_KEYCLOAK_REALM (faltaba en los build-args de Jenkins). - Agrega ARG/ENV VITE_HUB_URL con default workspace.aduanasoft.com. .env.example raíz: - Agrega advertencia sobre ORIGIN, VITE_HUB_URL y APP_PUBLIC_URL con instrucciones explícitas de cómo corregirlos en producción. - Extrae estos valores al bloque documentado para que sean visibles. Root cause: el deploy en producción ejecuta docker compose -f docker-compose.prod.yml up que carga automáticamente el .env raíz con ORIGIN=http://localhost:5173, pisando el default correcto del prod compose. url.origin en SvelteKit = localhost:5173 → redirect_uri con localhost. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
112 lines
3.7 KiB
Plaintext
112 lines
3.7 KiB
Plaintext
# ==================================
|
|
# ANEXO76 - Variables de Entorno
|
|
# ==================================
|
|
|
|
# ----- PostgreSQL App -----
|
|
POSTGRES_APP_PASSWORD=postgres
|
|
|
|
# ----- PostgreSQL Keycloak -----
|
|
POSTGRES_KEYCLOAK_PASSWORD=postgres
|
|
|
|
# ----- Keycloak Admin -----
|
|
KEYCLOAK_ADMIN=admin
|
|
KEYCLOAK_ADMIN_PASSWORD=admin
|
|
|
|
# ----- Keycloak Configuración -----
|
|
KEYCLOAK_REALM=master
|
|
KEYCLOAK_CLIENT_ID=anexo76-backend
|
|
KEYCLOAK_CLIENT_SECRET=dev-secret
|
|
KEYCLOAK_FRONTEND_CLIENT_ID=anexo76-frontend
|
|
|
|
# ----- Backend -----
|
|
DEBUG=True
|
|
ENVIRONMENT=development
|
|
CORE_DB_HOST=postgres-a76
|
|
CORE_DB_PORT=5432
|
|
CORE_DB_NAME=anexo76_core
|
|
CORE_DB_USER=postgres
|
|
CORE_DB_PASSWORD=postgres
|
|
|
|
# Lista de orígenes permitidos (CORS)
|
|
# Ejemplo para Hub: http://localhost:5173,http://100.78.6.108:5174,http://100.78.6.108:8001
|
|
CORS_ORIGINS=http://localhost:5173,http://localhost:3000
|
|
|
|
# ----- Frontend -----
|
|
NODE_ENV=development
|
|
VITE_API_URL=http://localhost:8000/api
|
|
INTERNAL_API_URL=http://backend:8000/api
|
|
|
|
# ⚠️ ADVERTENCIA PRODUCCIÓN — ORIGIN, VITE_HUB_URL y APP_PUBLIC_URL
|
|
# ─────────────────────────────────────────────────────────────────────
|
|
# Docker Compose carga ESTE archivo (.env raíz) automáticamente cuando
|
|
# se ejecuta: docker compose -f docker-compose.prod.yml up
|
|
#
|
|
# Si estas variables tienen valores localhost aquí, PISARÁN los defaults
|
|
# de docker-compose.prod.yml y causarán que el login falle en producción
|
|
# (redirect_uri y KC URL apuntarán a localhost).
|
|
#
|
|
# Para dev local (docker-compose.yml): dejar localhost.
|
|
# Para producción (docker-compose.prod.yml): asegurarse que el servidor
|
|
# NO tenga este .env raíz con valores localhost, O usar:
|
|
# docker compose --env-file .env.prod -f docker-compose.prod.yml up
|
|
#
|
|
# Variables críticas para producción:
|
|
# ORIGIN=https://anexo76-dev.aduanasoft.com ← determina url.origin en SvelteKit
|
|
# VITE_HUB_URL=https://workspace.aduanasoft.com
|
|
# APP_PUBLIC_URL=https://anexo76-dev.aduanasoft.com
|
|
ORIGIN=http://localhost:5173
|
|
VITE_HUB_URL=http://localhost:3001
|
|
APP_PUBLIC_URL=http://localhost:5173
|
|
VITE_KEYCLOAK_REALM=master
|
|
VITE_KEYCLOAK_URL=http://localhost:8080/kcauth
|
|
VITE_KEYCLOAK_CLIENT_ID=anexo76-frontend
|
|
|
|
#------ Celery / Valkey ----------
|
|
VALKEY_URL=redis://valkey:6379/0
|
|
|
|
# ----- MinIO (S3-compatible) -----
|
|
MINIO_ROOT_USER=minioadmin
|
|
MINIO_ROOT_PASSWORD=minioadmin
|
|
MINIO_API_PORT=9100
|
|
MINIO_CONSOLE_PORT=9101
|
|
|
|
# ----- Imports CSV (layouts_csv): redis | minio -----
|
|
CSV_IMPORT_STORAGE=minio
|
|
S3_ENDPOINT_URL=http://minio:9000
|
|
S3_ACCESS_KEY=minioadmin
|
|
S3_SECRET_KEY=minioadmin
|
|
S3_BUCKET=anexo76
|
|
S3_REGION=us-east-1
|
|
S3_USE_SSL=false
|
|
# Logos, certificados, help: mismo bucket. Si CSV_IMPORT_STORAGE=minio, también se usa MinIO aquí
|
|
# (use_s3_object_storage = minio CSV o S3_FILE_STORAGE=true).
|
|
S3_FILE_STORAGE=true
|
|
S3_PRESIGNED_EXPIRES_SECONDS=3600
|
|
|
|
COVE_FIEL_HASH_KEY=
|
|
COVE_FIEL_HASH_IV=
|
|
COVE_API_URL=https://api.vu.aduanasoft.com
|
|
COVE_API_VERIFY_SSL=False
|
|
|
|
# ----- Sitar API -----
|
|
SITAR_API_URL=http://api.sitar.aduanasoft.com
|
|
SITAR_API_USER=user_sitar_api
|
|
SITAR_API_PASSWORD=password123
|
|
|
|
# ==================================
|
|
# CONFIGURACIÓN DE SINCRONIZACIÓN
|
|
# ==================================
|
|
# Hub IP: 100.78.6.108
|
|
|
|
# URL del Hub para sincronización (Solo si es CLIENTE)
|
|
# Ejemplo: http://100.78.6.108:8001/api/v1/core/help-center/sync/
|
|
CENTRAL_SERVER_URL=
|
|
|
|
# UUID único de este cliente (Opcional, se genera uno si está vacío)
|
|
|
|
# Token de seguridad compartido (Debe ser IDÉNTICO en Hub y Clientes)
|
|
SYNC_SECRET_TOKEN=change-this-sync-token-in-production
|
|
|
|
# Lista de spokes (Solo si es HUB y desea retransmitir a otros - Opcional)
|
|
SPOKE_URLS=""
|