# Turso 数据库连接 # 本地开发用 sqlite,线上用 turso TURSO_DATABASE_URL=file:local.db # 生产环境(替换为实际 turso URL) # TURSO_DATABASE_URL=libsql://.turso.io # TURSO_AUTH_TOKEN=your_token_here # SEO 规范源(canonical / sitemap / og:url 使用的真实域名,生产必填) # PUBLIC_SITE_URL=https://tool.example.com # 媒体挂载凭据加密密钥:64 位 hex(openssl rand -hex 32) MEDIA_SECRET_KEY= # 找回密码令牌交付:配置后以 POST JSON { email, username, token, resetPath } 推送到该地址 # (可对接邮件/企业微信/ bark 等任意通知服务);未配置时令牌写入服务日志 PASSWORD_RESET_WEBHOOK_URL= # 弹弹play 开放弹幕网络(https://doc.dandanplay.com/open) # 未配置 AppId/AppSecret 时,弹幕接口返回 source=none「未配置开放网络」 OPEN_DANMAKU_APP_ID= OPEN_DANMAKU_APP_SECRET= # 可选:自定义开放弹幕 API 地址(默认 https://api.dandanplay.net) # OPEN_DANMAKU_API_BASE=https://api.dandanplay.net # 可选:Bangumi API 地址(默认 https://api.bgm.tv) # BANGUMI_API_BASE=https://api.bgm.tv # WebDAV 挂载威胁模型:仅允许 http(s);拒绝 localhost/127.*、169.254.*(云 metadata)。 # 局域网私网(192.168.* 等)允许,便于本机 OpenList/群晖;公网部署请自行加出站策略。