# 环境变量模板:复制为 .env 后填写实际值。不要提交 .env 或 .env.local。 # 配置优先级:系统环境变量 > .env.local > .env。 # ==================== 运行模式 ==================== # APP_ENV:production(生产)/ development(开发)。 # DEBUG:是否开启 Flask 调试与热重载;生产必须为 false。 APP_ENV=production DEBUG=false # ==================== 会话与基础安全 ==================== # SECRET_KEY:执行 python -c "import secrets; print(secrets.token_hex(32))" 生成。 SECRET_KEY=replace-with-a-long-random-secret # ==================== 管理员初始化 ==================== # 首次启动时创建管理员;之后不会用这些值覆盖管理员密码。 ADMIN_USERNAME=admin ADMIN_PASSWORD=replace-with-a-strong-password ADMIN_EMAIL= # ==================== 数据与文件 ==================== # DATABASE_URL:Docker 环境下使用 /app/data 中的 SQLite 文件。 DATABASE_URL=sqlite:////app/data/pipe_survival.db # APP_TIMEZONE:页面与导出文件显示时间使用的时区。 APP_TIMEZONE=Asia/Shanghai # MAX_UPLOAD_BYTES:单次上传文件最大字节数,16 MiB = 16777216。 MAX_UPLOAD_BYTES=16777216 # FUSION_MODEL_CORE_DIR:Docker 中的模型核心目录。 FUSION_MODEL_CORE_DIR=/app/model_core # ==================== 注册与邮件服务 ==================== # ALLOW_REGISTRATION:是否允许公开自助注册。 ALLOW_REGISTRATION=false # Resend 邮件服务:发件地址必须已在 Resend 验证。 RESEND_API_KEY=re_xxxxxxxxx RESEND_FROM_EMAIL=no-reply@waternetwork.cn # ==================== 登录认证与会话期限 ==================== # 邮件验证码:有效期(分钟)、重发间隔(秒)和最大尝试次数。 EMAIL_CODE_MINUTES=10 EMAIL_CODE_RESEND_SECONDS=60 EMAIL_CODE_MAX_ATTEMPTS=5 # FRESH_AUTH_MINUTES:改密、重置密码等敏感操作的短时授权有效期(分钟)。 FRESH_AUTH_MINUTES=5 # TRUSTED_DEVICE_DAYS:受信设备有效期(天)。 TRUSTED_DEVICE_DAYS=30 # SESSION_COOKIE_SECURE:HTTPS 下必须为 true;本地 HTTP 开发环境设为 false。 SESSION_COOKIE_SECURE=true