# LanQin Email 部署环境变量示例 # 用法:cp deploy/.env.example deploy/.env,然后修改 deploy/.env。 # 注意:.env 里不要写引号;真实密码、Secret Key 不要提交到 Git。 # ========================= # Docker 镜像 # ========================= # 单容器部署镜像。默认使用你的 GHCR 镜像。 # 本地源码构建请用:docker compose -f docker-compose.yml -f docker-compose.build.yml up -d --build LANQIN_IMAGE=ghcr.io/zxyszx/newszxcn-email:latest # 多容器调试版镜像。只在 docker-compose.stack.yml 中使用。 LANQIN_API_IMAGE=ghcr.io/zxyszx/newszxcn-email-api:latest LANQIN_WEB_IMAGE=ghcr.io/zxyszx/newszxcn-email-web:latest LANQIN_POSTFIX_IMAGE=ghcr.io/zxyszx/newszxcn-email-postfix:latest LANQIN_DOVECOT_IMAGE=ghcr.io/zxyszx/newszxcn-email-dovecot:latest LANQIN_RSPAMD_IMAGE=ghcr.io/zxyszx/newszxcn-email-rspamd:latest # 后台“立即更新”使用的内部鉴权令牌。一键安装会自动生成,请勿对外公开。 # 手动部署可执行:openssl rand -hex 24 LANQIN_UPDATE_TOKEN= # 一键安装器记录的部署方式。手动部署时可以留空。 LANQIN_INSTALL_FIREWALL_MODE= LANQIN_INSTALL_WEB_MODE= # 可选端口绑定。自动 Nginx 或宝塔反代模式使用 127.0.0.1:8088。 LANQIN_HTTP_BIND=80 LANQIN_SMTP_BIND=25 LANQIN_SMTPS_BIND=465 LANQIN_SUBMISSION_BIND=587 LANQIN_IMAPS_BIND=993 LANQIN_POP3S_BIND=995 # ========================= # 对外访问地址 # ========================= # 邮件服务器主机名,一般填你的邮件域名,例如 mail.example.com。 # 会影响 Postfix myhostname、DNS 展示、邮件链接等。 LANQIN_PUBLIC_HOSTNAME=mail.example.com # Webmail 对外访问地址。生产环境建议使用 https。 LANQIN_PUBLIC_BASE_URL=https://mail.example.com # 邮件客户端 TLS 证书。用于 SMTP 465/587、IMAP 993、POP3 995。 # 生产环境请挂载真实证书,并确保域名包含 LANQIN_PUBLIC_HOSTNAME。 # 留空时 Dovecot/Postfix 会使用容器自带 localhost 自签证书;LanQin API 的 SMTP submission 不会启用。 LANQIN_TLS_CERT_FILE= LANQIN_TLS_KEY_FILE= # ========================= # 初始管理员 # ========================= # 第一次启动时会创建唯一管理员账号和真实管理员邮箱。 # 网页前台和后台统一使用完整主登录邮箱 + 密码登录。 LANQIN_MAIL_DOMAIN=example.com LANQIN_ADMIN_EMAIL=admin@example.com # 旧版本兼容字段,网页登录不再使用;新安装脚本会写入管理员邮箱前缀。 LANQIN_ADMIN_USERNAME= # 生产环境必须改掉默认密码。 LANQIN_ADMIN_PASSWORD=ChangeMe123! # ========================= # API / 数据存储 # ========================= # API 监听地址。单容器里由 Nginx 反代到 127.0.0.1:8080。 LANQIN_ADDR=:8080 # 容器内数据目录。docker-compose.yml 已把 lanqin-data 挂到 /data。 LANQIN_DATA_DIR=/data # SQLite 数据库路径。 LANQIN_DB_PATH=/data/lanqin.db # Session Cookie 名称,一般不用改。 LANQIN_COOKIE_NAME=lanqin_session # 登录会话有效期,单位:小时。默认 168 小时,即 7 天。 LANQIN_SESSION_TTL_HOURS=168 # 是否允许非 HTTPS 下的 Cookie。生产环境建议 false;本地 HTTP 调试可改 true。 LANQIN_ALLOW_INSECURE_HTTP=false # ========================= # 注册与安全 # ========================= # 是否开放用户自行注册。 LANQIN_OPEN_REGISTRATION=false # 是否启用 2FA 功能总开关。 LANQIN_TWO_FACTOR_ENABLED=false # 是否启用 Cloudflare Turnstile 人机验证。 LANQIN_TURNSTILE_ENABLED=false # Turnstile Site Key,前端公开使用。未启用时可以留空。 LANQIN_TURNSTILE_SITE_KEY= # Turnstile Secret Key,服务端校验使用。未启用时可以留空。 LANQIN_TURNSTILE_SECRET_KEY= # ========================= # SMTP 发信 # ========================= # 单容器部署默认提交给容器内 Postfix。 # Split stack 会由 docker-compose.stack.yml 默认覆盖为 postfix:25。 # 如需在 split stack 使用外部 SMTP,可设置 LANQIN_STACK_SMTP_HOST / LANQIN_STACK_SMTP_PORT。 # 如果要走外部 SMTP,把 Host/Port/Username/Password 改成外部服务配置。 LANQIN_SMTP_HOST=127.0.0.1 LANQIN_SMTP_PORT=25 LANQIN_STACK_SMTP_HOST= LANQIN_STACK_SMTP_PORT= LANQIN_SMTP_USERNAME= LANQIN_SMTP_PASSWORD= # 外部 SMTP 要求 STARTTLS / TLS 时改 true;本机 Postfix 默认 false。 LANQIN_SMTP_REQUIRE_TLS=false # 开放 API 最终投递事件回调的 HMAC-SHA256 密钥。生产环境请使用高强度随机值。 # 未配置时 /api/open/v1/delivery-events 返回 503。 LANQIN_DELIVERY_WEBHOOK_SECRET= # 可选:把发送队列与最终投递状态主动推送给外部系统。URL 默认必须为公网 HTTPS。 LANQIN_STATUS_WEBHOOK_URL= LANQIN_STATUS_WEBHOOK_SECRET= # 仅可信内网或本地测试可开启;开启后也允许 HTTP 与私网目标。 LANQIN_STATUS_WEBHOOK_ALLOW_PRIVATE_HOSTS=false # 第三方客户端 SMTP 提交,由 LanQin API 监听 587/465;启用前必须配置可读 TLS 证书。 LANQIN_SUBMISSION_ADDR= LANQIN_SUBMISSION_TLS_ADDR= LANQIN_SUBMISSION_MAX_MESSAGE_MB=35 # ========================= # 收件 / Maildir 同步 # ========================= # Dovecot Maildir 根目录。docker-compose.yml 已把 maildata 挂到这里。 LANQIN_MAILDIR_ROOT=/var/mail/vhosts # 扫描 Maildir 的间隔,单位:秒。 LANQIN_MAILDIR_SCAN_SECONDS=30 # Rspamd 从 SQLite 导出 DKIM 私钥到签名目录的间隔,单位:秒。 LANQIN_RSPAMD_DKIM_SYNC_SECONDS=60 # 无人收件开关。false:未注册邮箱默认拒收;true:未注册收件地址进入全部邮件。 LANQIN_CATCH_ALL_ENABLED=false # 用户是否可以在个人中心自助申请邮箱。 LANQIN_USER_MAILBOX_APPLY_ENABLED=false # 允许自助申请的域名 ID,多个用英文逗号分隔。建议在后台“系统设置 > 邮件”里配置。 LANQIN_USER_MAILBOX_DOMAIN_IDS= # 禁止自助申请的邮箱前缀,多个用英文逗号分隔。 LANQIN_RESERVED_MAILBOX_PREFIXES=admin,postmaster,abuse,hostmaster,webmaster,root,security,noreply,no-reply,mailer-daemon # Webmail 是否自动轮询刷新邮件。 LANQIN_MAIL_AUTO_REFRESH=true # 自动刷新间隔,单位:秒。 LANQIN_MAIL_REFRESH_SECONDS=30 # 是否启用外部 IMAP 接入。也可在后台“系统设置 > 外部 IMAP”里开启,默认关闭。 LANQIN_EXTERNAL_IMAP_ENABLED=false # 外部 IMAP 密码加密密钥。启用外部 IMAP 接入前必须设置为足够长的随机字符串;也可在后台“系统设置 > 外部 IMAP”里配置。 LANQIN_EXTERNAL_IMAP_SECRET_KEY= # 外部 IMAP 本地存储模式的后台同步间隔,单位:秒;也可在后台配置。 LANQIN_EXTERNAL_IMAP_SYNC_SECONDS=300 # 是否允许用户配置 localhost / 内网 / link-local IMAP 主机。默认 false,避免 SSRF 风险;也可在后台配置。 LANQIN_EXTERNAL_IMAP_ALLOW_PRIVATE_HOSTS=false # Gmail 外部 IMAP OAuth2。也可在后台配置。回调地址:${LANQIN_PUBLIC_BASE_URL}/api/external-imap-oauth/gmail/callback LANQIN_EXTERNAL_IMAP_GMAIL_CLIENT_ID= LANQIN_EXTERNAL_IMAP_GMAIL_CLIENT_SECRET= # Microsoft 365 / Outlook 外部 IMAP OAuth2。也可在后台配置。回调地址:${LANQIN_PUBLIC_BASE_URL}/api/external-imap-oauth/outlook/callback LANQIN_EXTERNAL_IMAP_OUTLOOK_CLIENT_ID= LANQIN_EXTERNAL_IMAP_OUTLOOK_CLIENT_SECRET= # ========================= # Telegram 私聊邮件通知 # ========================= # 也可在管理后台“系统设置 > 通知”中配置;后台保存的设置优先于环境变量。 # 启用后,新收邮件会先写入本地通知队列,再发送到指定 Telegram 私聊;发送失败不会影响收件。 LANQIN_TELEGRAM_MAIL_ENABLED=false # 从 @BotFather 获取。不要提交真实 Token,也不要与版本发布频道机器人共用。 LANQIN_TELEGRAM_BOT_TOKEN= # Telegram 私聊 Chat ID。先向机器人发送 /start,再在后台点击“自动获取”。 LANQIN_TELEGRAM_PRIVATE_CHAT_ID= # summary:正文摘要;full:尽量显示完整正文。两种模式都会限制长度。 LANQIN_TELEGRAM_BODY_MODE=summary # ========================= # 系统 # ========================= # 容器时区。 TZ=Asia/Shanghai