Files
vojta b1d3e255e0 Respektovat X-Forwarded-For za reverzní proxí (Nginx Proxy Manager)
Bez TRUST_PROXY_HEADERS=true by rate limiting viděl u každého požadavku
IP proxy místo skutečného návštěvníka a limit by se sdílel napříč všemi
uživateli. Přidán i návod na zapojení do Nginx Proxy Manageru v README.
2026-08-05 12:05:04 +02:00

40 lines
1.4 KiB
Bash

# Zkopíruj tento soubor jako .env a vyplň skutečné hodnoty.
# .env NIKDY necommituj do gitu a drž ho mimo webroot (adresář public/).
# --- Údaje pro úvodní stránku (návod ke stažení klienta a realmlist) ---
SITE_NAME="AzerothCore by Minkey"
REALMLIST_ADDRESS=wow.minkey.cz
CLIENT_VERSION="WotLK 3.3.5a (build 12340)"
# Odkaz na stažení klienta (torrent/mega/vlastní mirror) — necháš prázdné,
# pokud ho chceš zatím jen zmínit v Discordu/na fóru.
CLIENT_DOWNLOAD_URL=
# --- Připojení k databázi AzerothCore (auth databáze) ---
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=acore_auth
DB_USERNAME=acore_reg
DB_PASSWORD=zmen_mi_heslo
# --- Cloudflare Turnstile (https://dash.cloudflare.com/?to=/:account/turnstile) ---
TURNSTILE_SITE_KEY=
TURNSTILE_SECRET_KEY=
# --- Pravidla pro registraci ---
REG_USERNAME_MIN=3
REG_USERNAME_MAX=16
REG_PASSWORD_MIN=8
REG_PASSWORD_MAX=16
# --- Rate limiting (ochrana proti spamu) ---
# Kolik pokusů o registraci povolit z jedné IP v daném časovém okně (vteřiny)
REG_RATE_LIMIT_MAX=5
REG_RATE_LIMIT_WINDOW=3600
# --- Reverzní proxy (Nginx Proxy Manager, Cloudflare, ...) ---
# Nastav na "true" JEN pokud je tenhle web dostupný z internetu výhradně
# přes reverzní proxy (Apache/PHP-FPM port není veřejně dosažitelný přímo).
# Jinak si útočník IP jednoduše vymyslí přes hlavičku a rate limiting/logy
# přestanou dávat smysl.
TRUST_PROXY_HEADERS=false