Files
Mind-o-Mat/.env.example
T
Jannik d7b1acbe33
CI / test (push) Canceled after 0s
CI / webapp (push) Canceled after 0s
Bonus 17: Sichere API-Key-Speicherung (.env + age-Option)
- .gitignore: Secrets (.env, *.key, *.pem) + Coverage + Temp-Verzeichnisse
- .env.example: Template ohne echte Werte, mit Anleitung
- scripts/token-gen.mjs: HMAC-Bearer-Token-Generator
- package.json: token-gen + build:twa Scripts
- docs/SECRETS.md: komplette Anleitung
  - Lokale Entwicklung (.env)
  - CI (gitea-Repository-Secrets)
  - age-Verschluesselung als optionale Schicht
  - Was NIE tun / was IMMER tun
  - Incident-Response bei geleaktem Secret

Verifiziert:
- token-gen erzeugt Token korrekt (stderr: Token gueltig...)
- 122/122 Tests gruen
- .env.example im Repo, .env ist gitignored
2026-09-05 18:03:04 +02:00

41 lines
1.4 KiB
Bash

# Mind-o-Mat Secrets Template
#
# Diese Datei ist ein TEMPLATE und enthaelt KEINE echten Werte.
# Kopiere sie zu `.env` und fuelle die echten Werte ein.
# `.env` ist in `.gitignore` und wird NIE committed.
#
# PowerShell:
# Copy-Item .env.example .env
# notepad .env
#
# Bash:
# cp .env.example .env
# nano .env
# === Minimax API (fuer Ingest mit echter KI) ===
# Format: sk-xxxx oder ae-xxxx oder ae-xxxxx (siehe Minimax-Console)
# Hole den Key aus der Minimax-Console > API-Keys.
# WICHTIG: Setze die Env-Variable, die in 99_System/Konfig.md unter
# ki_api_key_env steht (Default: MINIMAX_API_KEY).
MINIMAX_API_KEY=sk-your-real-key-here
# === Vault-Pfad (optional) ===
# Wenn nicht gesetzt, muss --vault <pfad> uebergeben werden
# oder das aktuelle Arbeitsverzeichnis ist ein Vault.
# MINDOMAT_VAULT_PATH=C:\GitHub\Mein-Vault
# === Notes-API Auth (fuer Production-Deployment) ===
# Wenn gesetzt, verlangt die Notes-API einen Bearer-Token.
# Token-Format: <timestamp>.<hmac-sha256-hex>
# Generiere mit: mindomat-token-gen
# NOTES_API_TOKEN=your-secret-here
# NOTES_API_ALLOWED_ORIGINS=https://your-vault.example.com,https://your-app.example.com
# === gitea-Deployment ===
# Gitea-URL fuer das Vault-Repo (fuer sync)
# GITEA_REMOTE=https://git.orfel.de/Jannik/Mein-Vault.git
# === QMD (optional, normalerweise ueber CLI) ===
# QMD-Cache-Pfad (Default: 99_System/Cache)
# QMD_CACHE_PATH=99_System/Cache