# 宿主机 GoNavi 活动数据目录。 # 建议至少包含:connections.json、daily_secrets.json; # 如需可选驱动代理,一并挂载 drivers/。 # Web 认证状态会写入 web_auth.json;未设置环境密码时首次访问 /setup 初始化。 GONAVI_HOST_DATA_ROOT=/absolute/path/to/gonavi-data # 预构建镜像地址。稳定版通常使用 latest,跟随 dev 分支可改成 ghcr.io/syngnat/gonavi-web-server:dev-latest GONAVI_WEB_IMAGE=ghcr.io/syngnat/gonavi-web-server:latest # 预构建镜像拉取策略:always / missing / never GONAVI_WEB_PULL_POLICY=missing # 宿主机暴露端口(映射到容器 34116) GONAVI_WEB_HTTP_PORT=34116 # Web 管理员密码(至少 6 位)。留空时首次访问 /setup 初始化;公网部署请使用更强密码。 # 设置或修改后请执行 docker compose up -d --force-recreate;请限制本文件的读取权限。 # 新部署如需启用 2FA,请先留空并通过 /setup 初始化,再设置为同一密码并重新创建容器。 GONAVI_WEB_PASSWORD= # 可信反向代理的 IP / CIDR 列表(逗号分隔)。仅当直连对端命中该列表时, # 登录限流与失败锁定才会采信 X-Forwarded-For 里的客户端地址。 # 留空(默认)时一律以不可伪造的直连对端地址为准——该头完全由客户端控制, # 无条件采信会让攻击者逐请求更换该头即绕过 5 次失败锁定。 # 若本服务部署在 Nginx/Traefik/负载均衡之后,请填写这些代理的地址, # 否则所有客户端会共用同一个限流桶。例:GONAVI_WEB_TRUSTED_PROXIES=10.0.0.0/8,172.18.0.1 GONAVI_WEB_TRUSTED_PROXIES=