环境变量参考
链盒通过环境变量配置运行参数。本篇列出所有常用环境变量(基于.env.example 核对),部署时按需设置。
提示:建议用部署目录下的 tools/deploy.sh 自动生成 密码与密钥,而不是手填——脚本会生成符合强度要求的随机值。
基础配置
| 变量 | 说明 | 默认 |
|---|---|---|
| AP_PORT | Web 服务监听端口 | 8080 |
| AP_FRONTEND_URL | 前端访问地址(含协议域名端口) | http://localhost:8080 |
| AP_ENVIRONMENT | 运行环境(prod / dev / test) | prod |
| AP_EDITION | 版本:ce 社区版 / ee 企业版 | ce |
| AP_API_KEY | API 访问密钥(随机长字符串) | 自动生成 |
安全密钥
| 变量 | 说明 |
|---|---|
| AP_JWT_SECRET | JWT 签名密钥(登录令牌) |
| AP_ENCRYPTION_KEY | 256 位加密密钥(32 位十六进制字符),用于加密连接器凭证 |
这两个密钥一旦设置不可更改,否则已加密的连接器凭证无法解密、 所有用户需重新登录。务必妥善备份,并在部署时用 deploy.sh 生成。
数据库(PostgreSQL)
| 变量 | 说明 | 默认 |
|---|---|---|
| AP_POSTGRES_HOST | PostgreSQL 主机 | postgres |
| AP_POSTGRES_PORT | 端口 | 5432 |
| AP_POSTGRES_DATABASE | 数据库名 | activepieces |
| AP_POSTGRES_USERNAME | 用户名 | postgres |
| AP_POSTGRES_PASSWORD | 密码 | 必填 |
| AP_POSTGRES_USE_SSL | 是否启用 SSL 连接 | false |
Redis(执行队列)
| 变量 | 说明 | 默认 |
|---|---|---|
| AP_REDIS_HOST | Redis 主机 | redis |
| AP_REDIS_PORT | 端口 | 6379 |
| AP_REDIS_URL | 完整连接 URL(优先于 HOST/PORT) | — |
| AP_REDIS_USE_SSL | 是否启用 SSL | false |
执行与沙箱
| 变量 | 说明 | 默认 |
|---|---|---|
| AP_EXECUTION_MODE | 执行模式(见下方说明) | UNSANDBOXED |
| AP_FLOW_TIMEOUT_SECONDS | 单次流程执行超时(秒) | 600 |
| AP_SANDBOX_RUN_TIME_SECONDS | 沙箱单次运行超时(秒) | — |
| AP_TRIGGER_DEFAULT_POLL_INTERVAL | 轮询触发器默认间隔(秒) | 5 |
| AP_WEBHOOK_TIMEOUT_SECONDS | Webhook 触发等待超时 | 30 |
执行模式取值
AP_EXECUTION_MODE 决定流程如何被隔离执行,共 4 种:
UNSANDBOXED:不隔离,直接在主进程执行(性能最好,适合受控环境)SANDBOX_PROCESS:每个流程在独立子进程执行(推荐,平衡安全与性能)SANDBOX_CODE_ONLY:仅隔离用户代码节点SANDBOX_CODE_AND_PROCESS:代码与流程均隔离(最严格)
文件存储
| 变量 | 说明 |
|---|---|
| AP_FILE_STORAGE_LOCATION | 文件存储位置(本地路径或 S3) |
| AP_S3_USE_SIGNED_URLS | S3 是否用签名 URL 访问文件 |
| AP_MAX_FILE_SIZE_MB | 上传文件大小上限(MB) |
其他
| 变量 | 说明 | 默认 |
|---|---|---|
| AP_TELEMETRY_ENABLED | 是否上报匿名遥测(私有部署可关闭) | true |
| AP_PIECES_SYNC_MODE | 连接器同步模式 | — |
| AP_TEMPLATES_SOURCE_URL | 流程模板来源地址 | — |
随版本演进变量可能有增减,最权威的清单始终参考部署目录下的.env.example。