18f8d870e8
Docker Release / Check web and api (push) Waiting to run
Docker Release / Resolve release tag (push) Blocked by required conditions
Docker Release / Build and publish all-in-one (push) Blocked by required conditions
Docker Release / Build and publish api (push) Blocked by required conditions
Docker Release / Build and publish web (push) Blocked by required conditions
Docker Release / Build and publish dovecot (push) Blocked by required conditions
Docker Release / Build and publish postfix (push) Blocked by required conditions
Docker Release / Build and publish rspamd (push) Blocked by required conditions
Docker Release / Create GitHub release (push) Blocked by required conditions
184 lines
7.0 KiB
Bash
184 lines
7.0 KiB
Bash
# LanQin Email 部署环境变量示例
|
|
# 用法:cp deploy/.env.example deploy/.env,然后修改 deploy/.env。
|
|
# 注意:.env 里不要写引号;真实密码、Secret Key 不要提交到 Git。
|
|
|
|
# =========================
|
|
# Docker 镜像
|
|
# =========================
|
|
# 单容器部署镜像。默认使用你的 GHCR 镜像。
|
|
# 本地源码构建请用:docker compose -f docker-compose.yml -f docker-compose.build.yml up -d --build
|
|
LANQIN_IMAGE=ghcr.io/zxyszx/newszxcn-email:latest
|
|
|
|
# 多容器调试版镜像。只在 docker-compose.stack.yml 中使用。
|
|
LANQIN_API_IMAGE=ghcr.io/zxyszx/newszxcn-email-api:latest
|
|
LANQIN_WEB_IMAGE=ghcr.io/zxyszx/newszxcn-email-web:latest
|
|
LANQIN_POSTFIX_IMAGE=ghcr.io/zxyszx/newszxcn-email-postfix:latest
|
|
LANQIN_DOVECOT_IMAGE=ghcr.io/zxyszx/newszxcn-email-dovecot:latest
|
|
LANQIN_RSPAMD_IMAGE=ghcr.io/zxyszx/newszxcn-email-rspamd:latest
|
|
|
|
# 后台“立即更新”使用的内部鉴权令牌。一键安装会自动生成,请勿对外公开。
|
|
# 手动部署可执行:openssl rand -hex 24
|
|
LANQIN_UPDATE_TOKEN=
|
|
|
|
# 可选端口绑定。使用宿主机反向代理时,可将 HTTP 设为 127.0.0.1:8088。
|
|
LANQIN_HTTP_BIND=80
|
|
LANQIN_HTTPS_BIND=443
|
|
LANQIN_SMTP_BIND=25
|
|
LANQIN_SMTPS_BIND=465
|
|
LANQIN_SUBMISSION_BIND=587
|
|
LANQIN_IMAPS_BIND=993
|
|
LANQIN_POP3S_BIND=995
|
|
|
|
# =========================
|
|
# 对外访问地址
|
|
# =========================
|
|
# 邮件服务器主机名,一般填你的邮件域名,例如 mail.example.com。
|
|
# 会影响 Postfix myhostname、DNS 展示、邮件链接等。
|
|
LANQIN_PUBLIC_HOSTNAME=mail.example.com
|
|
|
|
# Webmail 对外访问地址。生产环境建议使用 https。
|
|
LANQIN_PUBLIC_BASE_URL=https://mail.example.com
|
|
|
|
# 邮件客户端 TLS 证书。用于 SMTP 465/587、IMAP 993、POP3 995。
|
|
# 生产环境请挂载真实证书,并确保域名包含 LANQIN_PUBLIC_HOSTNAME。
|
|
# 留空时 Dovecot/Postfix 会使用容器自带 localhost 自签证书;LanQin API 的 SMTP submission 不会启用。
|
|
LANQIN_TLS_CERT_FILE=
|
|
LANQIN_TLS_KEY_FILE=
|
|
|
|
# =========================
|
|
# 初始管理员
|
|
# =========================
|
|
# 第一次启动时只创建管理员账号,不会自动创建同名邮箱或域名。
|
|
# 登录名不能使用邮箱地址,之后可在后台“账号”中修改。
|
|
LANQIN_ADMIN_USERNAME=admin
|
|
|
|
# 生产环境必须改掉默认密码。
|
|
LANQIN_ADMIN_PASSWORD=ChangeMe123!
|
|
|
|
# =========================
|
|
# API / 数据存储
|
|
# =========================
|
|
# API 监听地址。单容器里由 Nginx 反代到 127.0.0.1:8080。
|
|
LANQIN_ADDR=:8080
|
|
|
|
# 容器内数据目录。docker-compose.yml 已把 lanqin-data 挂到 /data。
|
|
LANQIN_DATA_DIR=/data
|
|
|
|
# SQLite 数据库路径。
|
|
LANQIN_DB_PATH=/data/lanqin.db
|
|
|
|
# Session Cookie 名称,一般不用改。
|
|
LANQIN_COOKIE_NAME=lanqin_session
|
|
|
|
# 登录会话有效期,单位:小时。默认 168 小时,即 7 天。
|
|
LANQIN_SESSION_TTL_HOURS=168
|
|
|
|
# 是否允许非 HTTPS 下的 Cookie。生产环境建议 false;本地 HTTP 调试可改 true。
|
|
LANQIN_ALLOW_INSECURE_HTTP=false
|
|
|
|
# =========================
|
|
# 注册与安全
|
|
# =========================
|
|
# 是否开放用户自行注册。
|
|
LANQIN_OPEN_REGISTRATION=false
|
|
|
|
# 是否启用 2FA 功能总开关。
|
|
LANQIN_TWO_FACTOR_ENABLED=false
|
|
|
|
# 是否启用 Cloudflare Turnstile 人机验证。
|
|
LANQIN_TURNSTILE_ENABLED=false
|
|
|
|
# Turnstile Site Key,前端公开使用。未启用时可以留空。
|
|
LANQIN_TURNSTILE_SITE_KEY=
|
|
|
|
# Turnstile Secret Key,服务端校验使用。未启用时可以留空。
|
|
LANQIN_TURNSTILE_SECRET_KEY=
|
|
|
|
# =========================
|
|
# SMTP 发信
|
|
# =========================
|
|
# 单容器部署默认提交给容器内 Postfix。
|
|
# Split stack 会由 docker-compose.stack.yml 默认覆盖为 postfix:25。
|
|
# 如需在 split stack 使用外部 SMTP,可设置 LANQIN_STACK_SMTP_HOST / LANQIN_STACK_SMTP_PORT。
|
|
# 如果要走外部 SMTP,把 Host/Port/Username/Password 改成外部服务配置。
|
|
LANQIN_SMTP_HOST=127.0.0.1
|
|
LANQIN_SMTP_PORT=25
|
|
LANQIN_STACK_SMTP_HOST=
|
|
LANQIN_STACK_SMTP_PORT=
|
|
LANQIN_SMTP_USERNAME=
|
|
LANQIN_SMTP_PASSWORD=
|
|
|
|
# 外部 SMTP 要求 STARTTLS / TLS 时改 true;本机 Postfix 默认 false。
|
|
LANQIN_SMTP_REQUIRE_TLS=false
|
|
|
|
# 开放 API 最终投递事件回调的 HMAC-SHA256 密钥。生产环境请使用高强度随机值。
|
|
# 未配置时 /api/open/v1/delivery-events 返回 503。
|
|
LANQIN_DELIVERY_WEBHOOK_SECRET=
|
|
|
|
# 可选:把发送队列与最终投递状态主动推送给外部系统。URL 默认必须为公网 HTTPS。
|
|
LANQIN_STATUS_WEBHOOK_URL=
|
|
LANQIN_STATUS_WEBHOOK_SECRET=
|
|
# 仅可信内网或本地测试可开启;开启后也允许 HTTP 与私网目标。
|
|
LANQIN_STATUS_WEBHOOK_ALLOW_PRIVATE_HOSTS=false
|
|
|
|
# 第三方客户端 SMTP 提交,由 LanQin API 监听 587/465;启用前必须配置可读 TLS 证书。
|
|
LANQIN_SUBMISSION_ADDR=
|
|
LANQIN_SUBMISSION_TLS_ADDR=
|
|
LANQIN_SUBMISSION_MAX_MESSAGE_MB=35
|
|
|
|
# =========================
|
|
# 收件 / Maildir 同步
|
|
# =========================
|
|
# Dovecot Maildir 根目录。docker-compose.yml 已把 maildata 挂到这里。
|
|
LANQIN_MAILDIR_ROOT=/var/mail/vhosts
|
|
|
|
# 扫描 Maildir 的间隔,单位:秒。
|
|
LANQIN_MAILDIR_SCAN_SECONDS=30
|
|
|
|
# Rspamd 从 SQLite 导出 DKIM 私钥到签名目录的间隔,单位:秒。
|
|
LANQIN_RSPAMD_DKIM_SYNC_SECONDS=60
|
|
|
|
# 无人收件开关。false:未注册邮箱默认拒收;true:未注册收件地址进入全部邮件。
|
|
LANQIN_CATCH_ALL_ENABLED=false
|
|
|
|
# 用户是否可以在个人中心自助申请邮箱。
|
|
LANQIN_USER_MAILBOX_APPLY_ENABLED=false
|
|
|
|
# 允许自助申请的域名 ID,多个用英文逗号分隔。建议在后台“系统设置 > 邮件”里配置。
|
|
LANQIN_USER_MAILBOX_DOMAIN_IDS=
|
|
|
|
# 禁止自助申请的邮箱前缀,多个用英文逗号分隔。
|
|
LANQIN_RESERVED_MAILBOX_PREFIXES=admin,postmaster,abuse,hostmaster,webmaster,root,security,noreply,no-reply,mailer-daemon
|
|
|
|
# Webmail 是否自动轮询刷新邮件。
|
|
LANQIN_MAIL_AUTO_REFRESH=true
|
|
|
|
# 自动刷新间隔,单位:秒。
|
|
LANQIN_MAIL_REFRESH_SECONDS=30
|
|
|
|
# 是否启用外部 IMAP 接入。也可在后台“系统设置 > 外部 IMAP”里开启,默认关闭。
|
|
LANQIN_EXTERNAL_IMAP_ENABLED=false
|
|
|
|
# 外部 IMAP 密码加密密钥。启用外部 IMAP 接入前必须设置为足够长的随机字符串;也可在后台“系统设置 > 外部 IMAP”里配置。
|
|
LANQIN_EXTERNAL_IMAP_SECRET_KEY=
|
|
|
|
# 外部 IMAP 本地存储模式的后台同步间隔,单位:秒;也可在后台配置。
|
|
LANQIN_EXTERNAL_IMAP_SYNC_SECONDS=300
|
|
|
|
# 是否允许用户配置 localhost / 内网 / link-local IMAP 主机。默认 false,避免 SSRF 风险;也可在后台配置。
|
|
LANQIN_EXTERNAL_IMAP_ALLOW_PRIVATE_HOSTS=false
|
|
|
|
# Gmail 外部 IMAP OAuth2。也可在后台配置。回调地址:${LANQIN_PUBLIC_BASE_URL}/api/external-imap-oauth/gmail/callback
|
|
LANQIN_EXTERNAL_IMAP_GMAIL_CLIENT_ID=
|
|
LANQIN_EXTERNAL_IMAP_GMAIL_CLIENT_SECRET=
|
|
|
|
# Microsoft 365 / Outlook 外部 IMAP OAuth2。也可在后台配置。回调地址:${LANQIN_PUBLIC_BASE_URL}/api/external-imap-oauth/outlook/callback
|
|
LANQIN_EXTERNAL_IMAP_OUTLOOK_CLIENT_ID=
|
|
LANQIN_EXTERNAL_IMAP_OUTLOOK_CLIENT_SECRET=
|
|
|
|
# =========================
|
|
# 系统
|
|
# =========================
|
|
# 容器时区。
|
|
TZ=Asia/Shanghai
|