-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy path.envtemplate
More file actions
39 lines (36 loc) · 1.59 KB
/
Copy path.envtemplate
File metadata and controls
39 lines (36 loc) · 1.59 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Entorno y Puerto
NODE_ENV=development
PORT=3000
# CORS permitidos (separados por comas para múltiples), soporta único o comodín *
ORIGIN=http://localhost:3000,http://localhost:5173,http://localhost:4200
# JWT Secrets y Expiraciones
JWT_ACCESS_SECRET=your-super-secret-access-key-change-this-in-production-min-32-chars
JWT_REFRESH_SECRET=your-super-secret-refresh-key-change-this-in-production-min-32-chars
JWT_ACCESS_TOKEN_EXPIRATION=15M
JWT_REFRESH_TOKEN_EXPIRATION=30D
# Base de Datos
DB_USERNAME=
DB_PASSWORD=
DB_NAME=
DB_HOST=
DB_PORT=
# Habilitar sincronización automática de esquema (solo para desarrollo)
DB_SYNCHRONIZE=true
# Rol por defecto asignado a nuevos usuarios
DEFAULT_USER_ROLE=viewer
# Habilitar sincronización automática de permisos desde decoradores en el código
PERMISSIONS_AUTO_SYNC=true
# Auto-asignación de permisos (JSON format)
# El scanner detecta permisos del código y los asigna automáticamente según estos patrones
# Formato: {"role-slug": ["pattern1", "pattern2"], ...}
#
# Patrones soportados:
# "*" → Todos los permisos (solo para super-admin)
# "users.*" → Todos los permisos de users (users.read, users.create, users.update, users.delete, etc.)
# "*.read" → Todos los permisos .read de cualquier recurso
# "users.read" → Permiso específico exacto
#
# Los permisos se crean automáticamente al escanear decoradores @Auth() en el código
# Luego se asignan a roles que coincidan con estos patrones
#
AUTO_ASSIGN_PERMISSIONS_RULES={"super-admin":["*"],"admin":["*.read","*.create","*.update"],"editor":["*.read","*.update"],"viewer":["*.read"]}