접속 IP 를 제한하는 결제사 API 를 로컬·스테이징에서 연동하려면 서버가 내보내는 요청의 출발지 IP 를 바꿔야 한다. 브라우저 프록시로는 바뀌지 않는 축이라 코어 환경설정으로 도입한다. 게이트는 디버그 모드이며 판정은 OutboundProxy 한 곳이 소유한다. 화면의 조건부 렌더링은 편의일 뿐이라 저장 API 직접 호출을 막지 못하므로, 실질 게이트를 판정 지점에 둔다. 주입·적용 지점은 결과만 소비한다. 적용은 Http::globalOptions 전역 옵션이라 확장의 Http:: 호출까지 함께 경유한다. 외부 연동 규약상 curl 핸들을 직접 다뤄야 하는 확장은 OutboundProxy::curlOptions 로 같은 프록시를 탄다 — KG이니시스 본인인증 승인 요청과 CBT 연결 점검을 이 통로로 편입했다. CBT 의 TCP 443 확인은 원시 소켓으로는 프록시를 태울 수 없어 curl CONNECT_ONLY 로 교체했다. 저장 전 연결 테스트는 저장값이 아니라 제출값을 검사하고, 그 프록시를 거쳤을 때 외부에 보이는 IP 를 함께 보고한다. 운영자가 결제사에 등록할 값이라 저장하고 나서 되짚지 않도록 했다. 적용과 같은 조립을 거치므로 확인한 구성과 저장 후 적용되는 구성이 어긋나지 않는다.
120 lines
2.9 KiB
Bash
120 lines
2.9 KiB
Bash
APP_NAME=그누보드7
|
|
APP_ENV=production
|
|
APP_KEY=
|
|
APP_DEBUG=false
|
|
APP_URL=http://localhost
|
|
APP_VERSION=7.1.0
|
|
|
|
APP_LOCALE=ko
|
|
APP_FALLBACK_LOCALE=ko
|
|
APP_FAKER_LOCALE=ko_KR
|
|
|
|
APP_MAINTENANCE_DRIVER=file
|
|
# APP_MAINTENANCE_STORE=database
|
|
|
|
PHP_CLI_SERVER_WORKERS=4
|
|
|
|
PHP_BINARY=php
|
|
COMPOSER_BINARY=
|
|
|
|
BCRYPT_ROUNDS=12
|
|
|
|
LOG_CHANNEL=stack
|
|
LOG_STACK=single
|
|
LOG_DEPRECATIONS_CHANNEL=null
|
|
# 설치 직후 기본값은 운영 기준(error). 관리자 환경설정 > 고급에서 조정하며,
|
|
# 그 값이 이 항목보다 우선합니다. debug 로 두면 정상 동작 기록까지 매 요청 쌓입니다.
|
|
LOG_LEVEL=error
|
|
|
|
DB_CONNECTION=mysql
|
|
|
|
# Write Database Connection (Primary)
|
|
DB_WRITE_HOST=127.0.0.1
|
|
DB_WRITE_PORT=3306
|
|
DB_WRITE_DATABASE=g7
|
|
DB_WRITE_USERNAME=root
|
|
DB_WRITE_PASSWORD=
|
|
|
|
# Database Table Prefix (optional)
|
|
DB_PREFIX=g7_
|
|
|
|
# Read Database Connection (Optional)
|
|
# 비워두면 각 항목이 대응하는 DB_WRITE_* 값으로 대체됩니다 (config/database.php).
|
|
# Read 전용 DB(리플리카)를 쓸 때만 값을 채우세요.
|
|
DB_READ_HOST=
|
|
DB_READ_PORT=
|
|
DB_READ_DATABASE=
|
|
DB_READ_USERNAME=
|
|
DB_READ_PASSWORD=
|
|
|
|
SESSION_DRIVER=database
|
|
SESSION_LIFETIME=120
|
|
SESSION_ENCRYPT=false
|
|
SESSION_PATH=/
|
|
SESSION_DOMAIN=null
|
|
SESSION_COOKIE=g7-session
|
|
|
|
BROADCAST_CONNECTION=reverb
|
|
FILESYSTEM_DISK=local
|
|
QUEUE_CONNECTION=database
|
|
|
|
# Laravel Scout (검색엔진)
|
|
SCOUT_DRIVER=mysql-fulltext
|
|
|
|
# Laravel Reverb (WebSocket)
|
|
REVERB_APP_ID=
|
|
REVERB_APP_KEY=
|
|
REVERB_APP_SECRET=
|
|
REVERB_HOST="localhost"
|
|
REVERB_PORT=8080
|
|
REVERB_SCHEME=https
|
|
REVERB_VERIFY_SSL=true
|
|
|
|
VITE_REVERB_APP_KEY="${REVERB_APP_KEY}"
|
|
VITE_REVERB_HOST="${REVERB_HOST}"
|
|
VITE_REVERB_PORT="${REVERB_PORT}"
|
|
VITE_REVERB_SCHEME="${REVERB_SCHEME}"
|
|
|
|
CACHE_STORE=database
|
|
CACHE_PREFIX=g7-cache-
|
|
|
|
MEMCACHED_HOST=127.0.0.1
|
|
|
|
REDIS_CLIENT=phpredis
|
|
REDIS_HOST=127.0.0.1
|
|
REDIS_PASSWORD=null
|
|
REDIS_PREFIX=g7-database-
|
|
REDIS_PORT=6379
|
|
|
|
MAIL_MAILER=log
|
|
MAIL_SCHEME=null
|
|
MAIL_HOST=127.0.0.1
|
|
MAIL_PORT=2525
|
|
MAIL_USERNAME=null
|
|
MAIL_PASSWORD=null
|
|
MAIL_FROM_ADDRESS="hello@example.com"
|
|
MAIL_FROM_NAME="${APP_NAME}"
|
|
|
|
AWS_ACCESS_KEY_ID=
|
|
AWS_SECRET_ACCESS_KEY=
|
|
AWS_DEFAULT_REGION=us-east-1
|
|
AWS_BUCKET=
|
|
AWS_USE_PATH_STYLE_ENDPOINT=false
|
|
# 아래 3키는 사용할 때만 주석을 해제하세요 — 값 없는 `KEY=` 는 "미설정" 이 아니라
|
|
# 빈 문자열로 적용됩니다 (S3 공개 URL / S3 호환 엔드포인트 / 첨부 디스크 강제 지정)
|
|
# AWS_URL=
|
|
# AWS_ENDPOINT=
|
|
# ATTACHMENT_DISK=
|
|
|
|
VITE_APP_NAME="${APP_NAME}"
|
|
|
|
# 코어 업데이트
|
|
G7_UPDATE_GITHUB_URL=https://github.com/gnuboard/g7
|
|
G7_UPDATE_GITHUB_TOKEN=
|
|
G7_UPDATE_PENDING_PATH=
|
|
|
|
# spawn 자식 프로세스 실패 시 동작 모드 (기본: abort)
|
|
# - abort : 즉시 abort + 운영자에게 수동 명령 안내 (안전 우선, stale 메모리 fatal 차단)
|
|
# - fallback : in-process fallback 진행 (proc_open 미지원 공유 호스팅 호환, stale 메모리 위험 잔존)
|
|
# G7_UPDATE_SPAWN_FAILURE_MODE=abort
|