-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy path.env.example
More file actions
48 lines (43 loc) · 2.42 KB
/
Copy path.env.example
File metadata and controls
48 lines (43 loc) · 2.42 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
# === 파트너 샘플 서버 ===
HOST=127.0.0.1
PORT=8000
PUBLIC_BASE_URL=http://localhost:8000
# === OAuth (새록이 파트너에 접근할 때 사용할 클라이언트) ===
SAYLOG_CLIENT_ID=saylog-client
SAYLOG_CLIENT_SECRET=replace-with-strong-secret
SAYLOG_REDIRECT_URI=https://connect.dou.so/api/saylog/v1/oauth/callback
# === 새록 → 파트너 서비스 토큰 모드 ===
# 담당 환자 목록(POST /api/patients)의 인증 모드. 새록은 등록 상태로 정해진 한 모드로만
# 호출합니다 — oauth 그룹을 등록했으면 user, 안 했으면 service. 직원 조회(POST
# /api/employee)는 이 값과 무관하게 항상 dou-connect 서비스 토큰입니다.
PATIENTS_AUTH_MODE=user
# 파트너 리소스 서버가 dou-connect에 등록한 서비스의 audience — 파트너 API 등록의
# service.audience와 같은 값. 서비스 토큰 모드 엔드포인트를 쓸 때 필수.
SERVICE_TOKEN_AUDIENCE=
# === JWT (RS256). 비워두면 앱 시작 시 자동 생성 ===
JWT_PRIVATE_KEY_PATH=
JWT_PUBLIC_KEY_PATH=
JWT_ISSUER=http://localhost:8000/oauth
JWT_ACCESS_TOKEN_TTL=3600
JWT_REFRESH_TOKEN_TTL=2592000
# === DOU Connect / 새록 호출용 (B 세그먼트) ===
# 호스트 루트(스킴+호스트만). 토큰 엔드포인트(/v1/oauth/token)와 게이트웨이
# 프록시(/api/{service}/{path})가 서로 다른 루트라 클라이언트가 내부에서 분기
# 조립합니다. /api를 붙이면 안 됩니다.
DOU_CONNECT_BASE_URL=https://connect.dou.so
DOU_CONNECT_CLIENT_ID=
DOU_CONNECT_CLIENT_SECRET=
DOU_CONNECT_AUDIENCE=saylog
# 콤마 입력은 RFC 6749 §3.3 공백 형식으로 자동 정규화. 비워두면 계약된
# default scope가 부여됩니다.
DOU_CONNECT_SCOPE=partner-api:write,partner-api:read,webhooks:write,webhooks:read,records:read
# tenant-required service(saylog 등)에서 어느 병원의 토큰인지 지정하는
# 요양기관번호(Hospital.provider_code). 미설정 시 token 발급이 403
# access_denied로 거부됩니다. dou-connect 포털의 OAuth Client 페이지에서 확인.
DOU_CONNECT_PROVIDER_CODE=
# === 웹훅 수신 (register_webhook.py 실행 후 받은 값 저장) ===
# secret은 웹훅 등록 건마다 별도 발급됩니다. 이벤트별로 등록했다면 발급받은
# secret들을 콤마로 이어 붙이세요. 예: WEBHOOK_SECRETS=abc...,def...
WEBHOOK_SECRETS=
# 웹훅을 하나만 등록했다면 단수형도 그대로 동작합니다 (하위호환).
WEBHOOK_SECRET=