feat: SSH 改纯密码认证(paramiko,禁用密钥/agent 不弹授权框,密码放 .env)+ 部署配置全迁 .env(config.py 不再内置 STF/SSH/Tailscale 值,.env.example 补全 11 项)
This commit is contained in:
+33
-4
@@ -1,12 +1,41 @@
|
||||
# 环境变量示例:复制为 .env 并按需修改(.env 不进 git)
|
||||
# 生产环境建议用环境变量/密钥管理注入,不要把 token 写进 git。
|
||||
# 生产环境建议用环境变量/密钥管理注入,不要把真实 token 写进 git。
|
||||
# 全部可配置项见 config.py(_env() 读取,未配置时用代码内默认值);
|
||||
# 标"必须"的项务必设置,其余可留空用默认。
|
||||
|
||||
# STF 服务地址
|
||||
# ==================== STF 平台 ====================
|
||||
# STF 服务地址(默认 http://192.168.20.220:7100)
|
||||
STF_URL=http://192.168.20.220:7100
|
||||
|
||||
# STF API Token(安全敏感,生产必须设置)
|
||||
# STF API Token(必须:STF 个人设置 → API Keys 生成)
|
||||
STF_TOKEN=请填写你的STF_token
|
||||
|
||||
# Web 会话密钥(安全敏感,生产必须设置为随机长字符串)
|
||||
# 启动时自动释放残留 STF 占用(单实例无人值守开 true;多实例共用账户勿开,会误放另一实例的任务)
|
||||
# AUTO_RELEASE_STALE_OCCUPY=true
|
||||
|
||||
# ==================== Web 会话 ====================
|
||||
# Web 会话密钥(必须:生产设置为随机长字符串,重启不失效)
|
||||
# 生成:python -c "import secrets; print(secrets.token_hex(32))"
|
||||
WEB_SECRET_KEY=请填写随机密钥
|
||||
|
||||
# ==================== SSH 到部署机(维护页重启 STF / 工具页 STF 设备管理) ====================
|
||||
# SSH 目标(默认 [email protected])
|
||||
# [email protected]
|
||||
|
||||
# SSH 认证密码(推荐):配置后走 paramiko **纯密码**登录(不碰本地密钥/SSH agent,
|
||||
# 不会弹授权框,跨平台无需 sshpass);留空则退回系统 ssh 免密密钥(BatchMode=yes)。
|
||||
STF_SSH_PASSWORD=请填写SSH密码
|
||||
|
||||
# 220 上 STF / adb 的 Docker 容器名(默认 stf / adb,一般不用改)
|
||||
# STF_DOCKER_CONTAINER=stf
|
||||
# STF_ADB_CONTAINER=adb
|
||||
|
||||
# STF 设备池脚本路径(工具页"STF 设备管理"增删设备时读写其 DEVICES 列表,默认值见 config.py)
|
||||
# STF_SCRIPT_PATH=/mnt/data/openstf/connect_devices.sh
|
||||
|
||||
# ==================== Tailscale 管理(工具页) ====================
|
||||
# API key(必须:Tailscale 后台 → Settings → API Access Tokens 生成)
|
||||
TAILSCALE_API_KEY=请填写Tailscale_API_key
|
||||
|
||||
# tailnet 名/ID(默认按邮箱前缀,如 [email protected])
|
||||
# [email protected]
|
||||
|
||||
Reference in New Issue
Block a user