From b9d598e21430a7d79e4670d9400982b82f50edac Mon Sep 17 00:00:00 2001 From: Mina Choi Date: Mon, 31 Aug 2026 17:06:06 +0900 Subject: [PATCH] =?UTF-8?q?env:=20=ED=85=9C=ED=94=8C=EB=A6=BF=EC=9D=84=20?= =?UTF-8?q?=EB=A3=A8=ED=8A=B8=20=ED=95=9C=20=EB=B2=8C=EB=A1=9C=20=EB=AA=A8?= =?UTF-8?q?=EC=9C=BC=EA=B3=A0,=20.env=20=EB=A5=BC=20=EC=97=89=EB=9A=B1?= =?UTF-8?q?=ED=95=9C=20=EB=8D=B0=EC=84=9C=20=EC=9D=BD=EB=8D=98=20=EA=B2=83?= =?UTF-8?q?=EC=9D=84=20=EA=B3=A0=EC=B9=9C=EB=8B=A4?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit ★ 버그 — 백엔드가 루트 .env 를 안 읽고 있었다. server_configs.py 의 _DOTENV_PATH 가 dirname 세 번이라 solution/.env 를 보고 있었다. backend/ 가 solution/ 안으로 들어갈 때 계단을 안 늘린 것이다. 도커는 compose 가 env 를 직접 주입해서 안 드러나고, compose 밖(스크립트·로컬 실행)에서만 외부 API 키가 조용히 안 들어왔다 — 어댑터가 말없이 비활성되는 종류라 아무도 눈치채지 못한다. solution/backend/.env.example 을 지웠다. 그 자리의 .env 는 위 버그를 고친 뒤에도 아무도 읽지 않는다(루트를 본다). 살아 있던 값은 루트로 옮겼다 — COLLECT_ADAPTERS(기본값을 코드와 맞췄다), NAVER_COOKIES, SITE_PAYLOAD_DIR. COLLECT_USE_PERPLEXITY 는 버렸다: collect_service 가 "env 로 일괄 활성화하지 않는다" 며 요청 옵션으로 옮겨서, 코드가 더는 읽지 않는다. 루트 .env.example 을 코드·compose 와 맞췄다. - 코드가 읽는데 템플릿에 없던 것: COLLECT_ADAPTERS · NAVER_COOKIES · SITE_PAYLOAD_DIR · SITE_OUTPUT_DIR · RENDER_TIMEOUT_SEC · ADMIN_API_PORT · JOB_LEASE_SEC · JOB_DEADLINE_SEC · WORKER_CONCURRENCY · JWT_*_EXPIRE_* · GEMINI_*_MODEL · VISION_CONFIDENCE_THRESHOLD - compose 가 읽는데 템플릿에 없던 것: API_BIND · ADMIN_BIND · ADMIN_API_BIND · ADMIN_API_BASE_URL. 내부 두 개를 0.0.0.0 으로 열면 앱을 가른 의미가 없는데, 템플릿에 없으면 그 선택지가 있는 줄도 모른다. - AZURE_STORAGE_PREFIX 기본값을 비웠다. 코드 기본값 ai-for-web 을 그대로 두면 HTML 이 가리키는 /assets/… 와 블롭 경로가 어긋나 CSS 가 404 다(AGENTS.md 함정). - 카카오 주석 블록 안에 네이버 설명이 끼어 있고 KAKAO_REST_API_KEY 가 저 아래 떨어져 있던 것을 공급자별로 다시 묶었다. 앱 쪽 템플릿은 "여기 뭘 적으면 안 되는가"를 적었다. site 는 런타임 env 를 안 쓴다는 사실을, admin/frontend 는 :9801 을 봐야 한다는 것을 남겼다. --- .env.example | 151 ++++++++++++++-------- AGENTS.md | 10 +- admin/frontend/.env.example | 8 +- solution/backend/.env.example | 31 ----- solution/backend/config/server_configs.py | 6 +- solution/frontend/.env.example | 14 +- solution/site/.env.example | 12 +- 7 files changed, 133 insertions(+), 99 deletions(-) delete mode 100644 solution/backend/.env.example diff --git a/.env.example b/.env.example index 8a0878b..ce26050 100644 --- a/.env.example +++ b/.env.example @@ -1,83 +1,130 @@ -# o2o-web4ai 환경변수 템플릿. +# o2o-web4ai 환경변수 — 루트 .env 가 단일 출처다. # cp .env.example .env 후 값을 채운다. .env 는 커밋되지 않는다(.gitignore). # -# 우선순위: 실제 환경변수(docker-compose 등) > .env > config/config.{APP_ENV}.toml -# DB 접속·JWT 는 config.local.toml 이 기본값이다. 여기 값을 채우면 그쪽을 덮어쓴다. -# 외부 API 키는 toml 을 비워두고 여기서만 관리하는 것을 권장한다. +# 누가 이 파일을 읽나 +# · docker compose — env_file 로 통째로, 그리고 ${...} 치환에 +# · 백엔드/워커 — compose 밖에서 띄울 때 python-dotenv 가 직접 (config/server_configs.py) +# Vite 앱만 예외다. 자기 디렉토리의 .env 만 읽는 구조라 VITE_* 는 거기에 있다: +# solution/frontend/.env · admin/frontend/.env +# +# 우선순위: 실제 환경변수(compose 등) > 이 파일 > config/config.{APP_ENV}.toml +# ★ 두 곳에 같은 값을 적지 않는다. 발행 호스트는 compose 가 SITE_PUBLIC_HOST 를 +# VITE_PUBLISH_HOST 로 흘려보낸다 — 각자 적으면 canonical 과 화면 주소가 조용히 갈라진다. +# ★ APP_ENV=test 면 이 파일을 읽지 않는다. 실키가 새면 테스트가 외부 API 를 때린다. -# ── 실행 ───────────────────────────────────────────────── + +# ═══ 실행 ═══════════════════════════════════════════════ APP_ENV=local -# RELOAD=1 # uvicorn --reload (개발 컨테이너) -# SCHEDULER_ENABLED=1 # 배치 스케줄러 기동. 다중 워커면 1개 프로세스에서만 1 +# RELOAD=1 # uvicorn --reload (개발 컨테이너) +# SCHEDULER_ENABLED=1 # 배치 스케줄러 기동(기본 0). 다중 워커면 한 프로세스에서만 1 +# WORKER_CONCURRENCY=1 # 워커가 동시에 물 잡 수 +# ADMIN_API_PORT=9801 # 내부 API 포트 (admin/backend/main.py) -# ── DB (비우면 config.local.toml 의 [MainDBConfig] 사용) ── +# ── 포트를 어디에 열 것인가 (compose 가 읽는다) ── +# ★ 내부 두 개를 0.0.0.0 으로 열면 앱을 가른 의미가 없다. 기본값이 127.0.0.1 인 이유다. +# API_BIND=0.0.0.0 # 사장님 API :9800 — 외부 공개 +# ADMIN_API_BIND=127.0.0.1 # 내부 API :9801 +# ADMIN_BIND=127.0.0.1 # 내부 운영 화면 :3002 +# ADMIN_API_BASE_URL=http://localhost:9801 # 내부 화면이 부를 API 주소 + + +# ═══ DB (비우면 config.local.toml 의 [MainDBConfig]) ═════ +# compose 는 host.docker.internal 을 기본으로 넣는다 — DB 는 compose 밖이다. # DB_HOST=127.0.0.1 # DB_PORT=5432 # DB_USER=postgres # DB_PASSWORD= # DB_NAME=web4ai_db -# ── JWT 서명 키 ─────────────────────────────────────────── -# ★ 도커 이미지는 시크릿을 굽지 않으므로(config.local.toml 이 플레이스홀더 사본) -# 컨테이너로 띄울 땐 반드시 여기서 주입해야 한다. 비우면 공개된 플레이스홀더가 서명 키가 된다. -# 생성: python -c "import secrets; print(secrets.token_urlsafe(48))" + +# ═══ JWT 서명 키 ════════════════════════════════════════ +# ★ 도커 이미지는 시크릿을 굽지 않는다(config.local.toml 이 플레이스홀더 사본). +# 컨테이너로 띄울 땐 반드시 여기서 주입한다 — 비우면 공개된 플레이스홀더가 서명 키가 된다. +# 생성: python3 -c "import secrets; print(secrets.token_urlsafe(48))" JWT_ACCESS_SECRET= JWT_REFRESH_SECRET= +# JWT_ACCESS_EXPIRE_MIN= +# JWT_REFRESH_EXPIRE_DAY= -# ── 외부 API 키 ─────────────────────────────────────────── -# 비어 있으면 해당 어댑터만 비활성된다. 서버는 그대로 뜬다. -# 채널 URL 발견 (api.perplexity.ai, 모델 sonar / sonar-pro) -# ★ 지금은 **기본으로 꺼져 있다**(COLLECT_USE_PERPLEXITY=0). 키가 있어도 호출하지 않는다. -# 실측(2026-08-27 도플로·버터브루·힐튼 가든 인 서울 강남): 야놀자만 물어오고 네이버 -# 플레이스는 0건, 필터를 넓히면 네이버 도움말 페이지를 채널로 등록했다. 게다가 -# 검색 호출 요금이 토큰 요금과 별도로 붙는다(생성 1건당 15회). -# ★ 답변을 사실로 쓰지 않는다. URL 발견 전용 — 동명 업소가 섞이고 환각이 있다. -PERPLEXITY_API_KEY= +# ═══ 외부 API 키 ════════════════════════════════════════ +# 비어 있으면 해당 어댑터만 비활성된다. 서버는 그대로 뜬다 — 부팅이 외부 계약에 묶이면 안 된다. +# 단가와 원가 상한($1/사이트)은 docs/API_USAGE.md. -# Perplexity 채널 URL 발견 스위치. 0=끔(기본) / 1=켬. -# 코드는 지우지 않고 여기서만 끈다 — 야놀자·여기어때 어댑터가 붙으면 배포 없이 되켠다. -# 끈 상태에서도 상호 → 네이버 place id 직접 해석은 계속 돈다(유일한 자동 발견 경로). -COLLECT_USE_PERPLEXITY=0 +# ── 한국관광공사 TourAPI (apis.data.go.kr) — fact 의 주력 공급원 ── +# https://www.data.go.kr 일반 인증키. 무료(개발계정 1,000건/일) +# ★ 디코딩된 키를 넣는다. 인코딩 키를 넣으면 %2B 등이 이중 인코딩된다. +# ★ TourAPI 는 자체 areaCode/sigunguCode 체계다 — 카카오 행정구역 코드와 다르다. +TOUR_API_KEY= -# 동일 업소 검증 · 주변 정보 (dapi.kakao.com) -# https://developers.kakao.com > 내 애플리케이션 > 앱 키 > REST API 키 -# ★ 무료 쿼터는 개발자 계정의 "첫 번째 활성 앱" 에만 붙는다. -# dev/stage/prod 앱을 따로 파면 하나만 무료다 — 앱을 나누기 전에 확인할 것. -# 초과 단가: 키워드/카테고리 검색 2원, 좌표 변환 0.5원 (키워드가 4배 비싸다) -# 동일 업소 검증 — 네이버 지역검색 (카카오 키 미발급이라 이쪽을 쓴다) +# ── 네이버 지역검색 (openapi.naver.com) — 동일 업소 검증 ── # https://developers.naver.com/apps 검색 API -# ★ 제약: display 최대 5건 · telephone 이 빈 값으로 온다 · 행정구역 코드 없음 -# → 카카오보다 동일 업소 판정 근거가 약하다(AMBIGUOUS 가 늘어난다) +# ★ 제약: display 최대 5건 · telephone 이 빈 값 · 행정구역 코드 없음 +# → 카카오보다 판정 근거가 약하다(AMBIGUOUS 가 늘어난다). 카카오 키가 나오면 그쪽이 우선. NAVER_CLIENT_ID= NAVER_CLIENT_SECRET= +# ── 카카오 로컬 (dapi.kakao.com) — 동일 업소 검증 · 주변 정보 ── +# https://developers.kakao.com > 내 애플리케이션 > 앱 키 > REST API 키 (2026-08-31 현재 미발급) +# ★ 무료 쿼터는 개발자 계정의 "첫 번째 활성 앱" 에만 붙는다. +# dev/stage/prod 앱을 따로 파면 하나만 무료다 — 앱을 나누기 전에 확인할 것. +# 초과 단가: 키워드/카테고리 검색 2원, 좌표 변환 0.5원 (키워드가 4배 비싸다) KAKAO_REST_API_KEY= -# 사진 분류 + 카피 작성 (Google AI Studio) +# ── Gemini (Google AI Studio) — 사진 분류 · 소개문/FAQ · 붙여넣기 추출 ── # https://aistudio.google.com/apikey GEMINI_API_KEY= +# GEMINI_VISION_MODEL=gemini-3.7-flash +# GEMINI_TEXT_MODEL=gemini-3.7-flash +# VISION_CONFIDENCE_THRESHOLD=0.7 # 미만이면 자동 반영하지 않고 사람 확인 큐에 남긴다 -# 축제 · 관광지 (한국관광공사 TourAPI, data.go.kr) -# ★ TourAPI 는 자체 areaCode/sigunguCode 체계를 쓴다 — 카카오 행정구역 코드와 다르므로 매핑이 필요하다. -# 디코딩된 서비스키를 넣는다(인코딩 키를 넣으면 %2B 등이 이중 인코딩된다). -TOUR_API_KEY= +# ── Perplexity Sonar — 채널 URL 발견 ── +# ★ 요청 단위 옵션으로만 켠다("추가 채널까지 AI로 찾기"). 서버 스위치는 없다 — +# env 로 일괄 활성화하면 재수집마다 사용자가 모르는 유료 검색이 반복된다. +# ★ 답변을 사실로 쓰지 않는다. URL 발견 전용 — 동명 업소가 섞이고 환각이 있다. +PERPLEXITY_API_KEY= -# Open-Meteo(날씨)는 API 키가 필요 없다. 좌표만 있으면 된다. -# ── 발행 호스트 ── -# 커스텀 도메인이 없는 사이트의 공개 주소(`https://<이 값>/s/`). -# canonical·og:url·sitemap·IndexNow 가 전부 이 값을 쓴다. 비우면 w4ai.o2o.kr. -# ★ 프론트(admin)의 VITE_PUBLISH_HOST 와 **같은 값**이어야 화면과 발행본이 갈리지 않는다. +# Open-Meteo(날씨)는 키가 필요 없다. 좌표만 있으면 된다. + + +# ═══ 수집 ═══════════════════════════════════════════════ +# 켤 어댑터 id(쉼표 구분). 배포 없이 채널 하나를 내릴 수 있게 코드가 아니라 env 다. +# 비우면 코드 기본값과 같다. +COLLECT_ADAPTERS=mock,naver_place,tour_api,static_html + +# 네이버 플레이스 GraphQL 은 익명 요청을 429 로 막는다. +# 정상 보유한 세션 쿠키가 있으면 여기 둔다. ★ IP 회전·핑거프린트 위조는 하지 않는다. +NAVER_COOKIES= + + +# ═══ 발행 ═══════════════════════════════════════════════ +# 커스텀 도메인이 없는 사이트의 공개 주소(https://<이 값>/s/). +# canonical·og:url·sitemap·IndexNow 가 전부 이 값을 쓴다. +# ★ origin 은 payload JSON 에 구워진다 — 바꾸면 프리렌더 재실행이 아니라 백엔드에서 재발행해야 한다. SITE_PUBLIC_HOST=w4ai.o2o.kr -# Azure Blob 정적 사이트 발행. 비우면 기존 로컬 out/ 발행만 사용한다. -AZURE_STORAGE_CONNECTION_STRING= -AZURE_STORAGE_CONTAINER=$web -AZURE_STORAGE_PREFIX=ai-for-web +# 산출물 경로. 기본값이 컨테이너 경로라, compose 밖에서 돌릴 땐 여기를 덮어야 한다. +# SITE_PAYLOAD_DIR=/app/out/payloads # BUILD 잡이 payload JSON 을 떨어뜨릴 곳(프리렌더의 유일한 입력) +# SITE_OUTPUT_DIR=/app/out/sites # 프리렌더가 구운 정적 트리 +# RENDER_TIMEOUT_SEC=180 # .status 보고서를 기다리는 시간 -# ── 색인 통보(IndexNow) ── -# 발행 즉시 네이버·Bing·Yandex 에 URL 을 알린다. 비우면 통보를 건너뛴다(발행은 정상). -# 구글은 IndexNow 를 지원하지 않는다 — 구글 쪽은 Search Console 사이트맵 제출이 별도 경로다. -# 값은 8~128자의 영문·숫자·하이픈 아무 문자열이면 된다(비밀이 아니다. 공개되어야 작동한다): -# python3 -c "import uuid; print(uuid.uuid4().hex)" +# ── 잡 큐 ── +# JOB_LEASE_SEC=120 # 리스 만료 = 죽은 워커의 잡을 회수하는 기준 +# JOB_DEADLINE_SEC=900 # 이 시간을 넘기면 DEAD + +# ── 색인 통보(IndexNow) — 네이버·Bing·Yandex ── +# 비우면 통보를 건너뛴다(발행은 정상). 구글은 IndexNow 미지원 → Search Console 사이트맵 제출. +# ★ 백엔드와 프리렌더가 같은 값이어야 한다. 프리렌더가 루트에 .txt 를 굽고 검색엔진이 +# 대조한다 — 어긋나면 403. 비밀이 아니다(공개되어야 작동한다). +# 생성: python3 -c "import uuid; print(uuid.uuid4().hex)" INDEXNOW_KEY= + +# ── Azure Blob 정적 발행 (지금은 끈다 — docs/ARCHITECTURE.md 3절) ── +# 연결 문자열이 비면 발행 잡이 업로드 단계를 통째로 건너뛴다. 서빙은 nginx 가 맡는다. +AZURE_STORAGE_CONNECTION_STRING= +# ★ 셸에서 export 할 땐 반드시 작은따옴표 — '$web'. 큰따옴표면 빈 문자열이 된다. +AZURE_STORAGE_CONTAINER=$web +# ★ 비워 둔다. HTML 이 /assets/… 를 루트 절대경로로 가리키는데 접두사를 쓰면 블롭은 +# <접두사>/assets/… 에 놓여 CSS 가 404 다. 오리진 경로를 매핑하는 CDN 을 앞에 세운 뒤에만 채운다. +# (코드 기본값은 ai-for-web 이므로 빈 값을 명시적으로 적어 둔다) +AZURE_STORAGE_PREFIX= diff --git a/AGENTS.md b/AGENTS.md index b848d2d..e7f3548 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -108,13 +108,17 @@ docker compose logs -f worker ## .env 는 어디에 두나 -**루트 `.env` 가 단일 출처다.** compose 가 이 파일만 읽고(`${...}` 치환 + `env_file`), -Vite 앱은 구조상 **자기 디렉토리의 `.env` 만** 읽는다 — 그래서 나뉘어 있는 것이지 취향이 아니다. +**루트 `.env` 가 단일 출처다.** compose 가 이 파일을 읽고(`${...}` 치환 + `env_file`), +**백엔드도 compose 밖에서 띄우면 이 파일을 직접 읽는다**(`config/server_configs.py` 의 +python-dotenv). Vite 앱만 구조상 **자기 디렉토리의 `.env`** 를 읽는다 — 그래서 나뉘어 있는 +것이지 취향이 아니다. | 파일 | 담는 것 | |---|---| -| `.env` | DB · JWT · 외부 API 키 · `SITE_PUBLIC_HOST` · `INDEXNOW_KEY` | +| `.env` | DB · JWT · 외부 API 키 · 수집 어댑터 · 발행/색인 · 포트 바인딩 — **백엔드가 쓰는 전부** | | `solution/frontend/.env` · `admin/frontend/.env` | 그 앱에만 있는 `VITE_*`. admin 은 API 가 :9801 이다 | +| `solution/site` | **없다.** 렌더러는 런타임 env 를 안 쓴다 — 사이트별 값은 전부 `SitePayload` 로 들어온다 | +| `solution/backend` | **없다.** 여기 `.env` 를 두면 아무도 읽지 않는다 (루트를 본다) | ★ **두 곳에 같은 값을 적지 않는다.** 발행 호스트는 compose 가 루트의 `SITE_PUBLIC_HOST` 를 `VITE_PUBLISH_HOST` 로 흘려보낸다. 각자 적으면 canonical 과 화면 주소가 조용히 갈라진다. diff --git a/admin/frontend/.env.example b/admin/frontend/.env.example index 0d5e53d..d22604f 100644 --- a/admin/frontend/.env.example +++ b/admin/frontend/.env.example @@ -1,4 +1,6 @@ -# 내부 운영 앱. Vite 는 .env 를 **자기 디렉토리에서만** 읽으므로 여기 둔다. -# ★ 사장님 앱과 겹치는 값(발행 호스트 등)은 여기 적지 않는다 — 루트 .env 가 단일 출처이고 -# compose 가 주입한다. 두 곳에 적으면 언젠가 갈라진다. +# 내부 운영 앱(Vite). Vite 는 .env 를 자기 디렉토리에서만 읽으므로 여기 둔다. +# ★ 루트 .env 와 겹치는 값(발행 호스트 등)은 여기 적지 않는다 — compose 가 주입한다. + +# 내부 API(:9801)를 본다. :9800 을 보면 API 를 가른 의미가 없다. +# compose 로 띄우면 루트 .env 의 ADMIN_API_BASE_URL 이 이 값을 덮는다. VITE_API_BASE_URL=http://localhost:9801 diff --git a/solution/backend/.env.example b/solution/backend/.env.example deleted file mode 100644 index a954f97..0000000 --- a/solution/backend/.env.example +++ /dev/null @@ -1,31 +0,0 @@ - -# ── 수집 어댑터 ──────────────────────────────────────────── -# 켤 어댑터 id(쉼표 구분). 배포 없이 채널 하나를 내릴 수 있게 코드가 아니라 env 로 둔다. -COLLECT_ADAPTERS=mock,naver_place - -# 네이버 플레이스 GraphQL 은 익명 요청을 429 로 막는다. -# 정상 보유한 세션 쿠키가 있으면 여기에 둔다. ★ IP 회전·핑거프린트 위조는 하지 않는다. -NAVER_COOKIES= - -# ── 채널 URL 발견 ────────────────────────────────────────── -# Perplexity 로 채널 URL 을 찾을지. **기본 0(끔)** — 코드는 남아 있고 env 로만 켠다. -# -# ★ 왜 껐나 (실측 2026-08-27) -# · '도플로'·'버터브루'·'힐튼 가든 인 서울 강남' 세 곳 전부 야놀자만 물어왔다. -# 네이버 플레이스는 **0건**. 도메인 필터를 map.naver.com 까지 넓혔더니 이번엔 -# pages.map.naver.com/useful-tips(네이버 도움말 페이지)를 이 가게 채널로 등록했다. -# · 검색 호출 요금이 토큰 요금과 별도로 붙는다. 생성 1건마다 15회씩 나갔다. -# · 대신 네이버 플레이스는 **URL 만 있으면 100%** 된다(fact 5~7건 + 사진 10장). -# 그래서 1순위는 "사장님이 네이버 지도 주소를 붙여넣는다", 2순위는 상호로 place id -# 직접 해석(services/external/naver_place_lookup.py)이다. -# -# 1 로 켜는 시점: 야놀자·여기어때 어댑터가 붙어서, 그 채널 URL 을 찾는 값이 생겼을 때. -COLLECT_USE_PERPLEXITY=0 - -# ── 발행 산출물 ──────────────────────────────────────────── -# BUILD 잡이 발행 payload JSON 을 떨어뜨릴 디렉토리. 없으면 만든다. -# 이 JSON 하나가 정적 렌더러(solution/site)의 유일한 입력이다 — -# npm run prerender -- --payload=<이 디렉토리 또는 그 안의 파일> → out//index.html -# 컨테이너 밖(볼륨·오브젝트 스토리지)으로 빼기 쉬우라고 코드가 아니라 env 로 둔다. -# ★ 쓰기에 실패해도 발행은 진행된다(경고 로그만). 발행 기록은 DB 가 진실이다. -SITE_PAYLOAD_DIR=/app/out/payloads diff --git a/solution/backend/config/server_configs.py b/solution/backend/config/server_configs.py index cc4a821..15e12d4 100644 --- a/solution/backend/config/server_configs.py +++ b/solution/backend/config/server_configs.py @@ -12,7 +12,11 @@ from config.config_models import WebServerConfig, LogConfig, MainDBConfig, JwtTo # ★ APP_ENV=test 면 .env 를 읽지 않는다. 실키가 테스트 환경에 새어 들어가면 # 테스트가 실제 외부 API(Perplexity·Gemini·카카오)를 때리고 요금이 나간다. # 테스트의 외부 연동은 config.test.toml(전 키 빈 값) + MockAdapter 로만 검증한다. -_DOTENV_PATH = os.path.join(os.path.dirname(os.path.dirname(os.path.dirname(os.path.abspath(__file__)))), ".env") +# config/ → backend/ → solution/ → 레포 루트. 백엔드가 solution/ 안으로 들어갈 때 +# 이 계단을 안 늘려서 solution/.env 를 보고 있었다 — 도커는 compose 가 env 를 직접 +# 주입해 안 드러나고, compose 밖(스크립트·로컬 실행)에서만 키가 조용히 안 들어왔다. +_REPO_ROOT = os.path.dirname(os.path.dirname(os.path.dirname(os.path.dirname(os.path.abspath(__file__))))) +_DOTENV_PATH = os.path.join(_REPO_ROOT, ".env") if os.environ.get("APP_ENV") != "test": load_dotenv(_DOTENV_PATH, override=False) diff --git a/solution/frontend/.env.example b/solution/frontend/.env.example index 98c392a..cda6795 100644 --- a/solution/frontend/.env.example +++ b/solution/frontend/.env.example @@ -1,16 +1,18 @@ -# 관리자(빌더)가 호출할 백엔드. o2o-web4ai 백엔드 기본 포트는 9800. +# 사장님 빌더(Vite). Vite 는 .env 를 자기 디렉토리에서만 읽으므로 여기 둔다. +# ★ 루트 .env 와 겹치는 값은 여기 적지 않는다 — compose 가 주입한다. 두 곳에 적으면 갈라진다. + +# 빌더가 호출할 사장님 API. 백엔드 기본 포트는 9800(내부 API :9801 이 아니다). VITE_API_BASE_URL=http://localhost:9800 # 발행 사이트의 기본 호스트. 발행 모달이 보여줄 주소를 이걸로 만든다. -# 커스텀 도메인이 붙기 전까지 .<이 값> 형태로 나간다. -# ★ 로컬에서 compose 없이 띄울 때만 쓴다. compose 로 띄우면 루트 .env 의 SITE_PUBLIC_HOST 가 -# 주입돼 이 값을 덮는다 — 발행 호스트의 단일 출처는 루트 .env 다. +# ★ compose 로 띄우면 루트 .env 의 SITE_PUBLIC_HOST 가 주입돼 이 값을 덮는다. +# 여기 적는 건 compose 없이 로컬로 띄울 때뿐이다. VITE_PUBLISH_HOST=w4ai.o2o.kr -# 발행 사이트 렌더러 개발 서버. 에디터 상단 "발행본 사이트 열기" 가 이 주소를 연다. +# 에디터 상단 "발행본 사이트 열기" 가 여는 주소. :3000 이 /s/* 를 정적 서버(:3001)로 프록시한다. VITE_SITE_PREVIEW_URL=http://localhost:3000 -# ── 개발 전용 자동 로그인(선택) ──────────────────────────── +# ── 개발 전용 자동 로그인(선택) ── # 값이 있으면 개발 서버에서 빌더를 열 때 이 계정으로 자동 로그인한다. # 운영 번들에는 들어가지 않는다. 실제 값은 .env 에만 둔다(커밋 금지). VITE_DEV_LOGIN_ID= diff --git a/solution/site/.env.example b/solution/site/.env.example index 2c07455..263821c 100644 --- a/solution/site/.env.example +++ b/solution/site/.env.example @@ -1,6 +1,12 @@ -# 발행 사이트 렌더러는 런타임 환경변수를 쓰지 않는다. -# 사이트마다 다른 값(도메인·색·내용)은 전부 SitePayload 로 들어온다 — -# 그래야 payload 하나로 같은 HTML 이 재현된다. +# 발행 사이트 렌더러는 런타임 환경변수를 쓰지 않는다 — 여기 채울 것이 없다. +# +# 사이트마다 다른 값(도메인·색·내용)은 전부 SitePayload 로 들어온다. +# 그래야 payload 하나로 같은 HTML 이 재현된다 — 렌더 결과가 환경에 따라 달라지면 +# "구워진 HTML 기준" 2차 발행 게이트가 의미를 잃는다. # # 프리렌더 옵션은 CLI 인자로 준다: # npm run prerender -- --payload=./payloads --out=/var/www +# +# 예외로 프로세스 환경에서 읽는 둘은 compose 가 넣는다(이 파일 아님): +# INDEXNOW_KEY 루트 .txt 를 굽는다. 백엔드와 같은 값이어야 한다 +# PORT serve-sites.mjs 개발용 정적 서버 포트(:3001)