27 lines
1.1 KiB
Plaintext
27 lines
1.1 KiB
Plaintext
# =============================================================================
|
|
# FRESHRSS — configuration NON sensible
|
|
# =============================================================================
|
|
# POSTGRES_PASSWORD et OIDC_CLIENT_SECRET sont dans secrets.env.yaml et
|
|
# injectés par `sops exec-env`.
|
|
#
|
|
# Ce fichier ne contient QUE ce que les conteneurs consomment. Le domaine et
|
|
# la version d'image sont en dur dans docker-compose.yml : `env_file:`
|
|
# n'alimente pas l'interpolation ${...}, et une version en dur est détectée
|
|
# par Renovate.
|
|
# =============================================================================
|
|
|
|
# --- Base de données ---
|
|
POSTGRES_USER=freshrss
|
|
POSTGRES_DB=freshrss
|
|
|
|
# --- Conteneur FreshRSS ---
|
|
CRON_MIN=*/20
|
|
TZ=Europe/Paris
|
|
|
|
# --- SSO OpenID Connect (Authentik) ---
|
|
OIDC_ENABLED=1
|
|
OIDC_PROVIDER_METADATA_URL=https://sso.opytex.org/application/o/freshrss/.well-known/openid-configuration
|
|
OIDC_CLIENT_ID=3YF3MIapyVz45EQ8BcFGwk2q47BTstmPMhRwwPlZ
|
|
OIDC_X_FORWARDED_HEADERS="X-Forwarded-Port X-Forwarded-Proto X-Forwarded-Host"
|
|
OIDC_SCOPES="openid email profile"
|