# Lab cluster secrets — COPY to secrets.lab.env on NFS (/shared/cluster/secrets.lab.env) # Mode 0600, owner root or deploy user. NOT committed to git. # # Recoverable via procedures in ac-docs/docs/SECRETS_AND_RECOVERY.md # PHP auth (issues backend) — min 32 chars; changing invalidates sessions AUTH_ENCRYPTION_KEY=lab-cluster-dev-32-char-min-secret!! # Gitea mirror automation (optional; else regenerate on cast01) # GITEA_MIRROR_ADMIN_TOKEN= # WireGuard lab server (generate new for lab — do not copy prod) # WG_SERVER_PRIVATE_KEY= # WG_SERVER_PUBLIC_KEY= # WG_ENDPOINT=cast01.intra.raptor.org:51820 # RSSH bastion (lab) # RSSH_BASTION_HOST=cast01.intra.raptor.org # RSSH_BASTION_PORT=22 # SMTP (when lab mail is configured — prefer email recovery) # Fill on NFS /shared/cluster/secrets.lab.env (mode 600); re-run compose-lab-backend.sh MAIL_TRANSPORT=smtp MAIL_FROM=Android Cast Lab MAIL_REPLY_TO=info@apps.f0xx.org # SMTP_HOST= # SMTP_PORT=587 # SMTP_ENCRYPTION=tls # SMTP_USER= # SMTP_PASS=