Files
NewSzxcn-Email/deploy/.env.example
T
LanQin 081cfad02d feat(external_imap): 强化 OAuth 外部邮箱授权校验并完善 Outlook 文案
- OAuth 授权改为以服务商返回的真实邮箱为准,补充 ID Token 解析与邮箱一致性校验,避免默认落到本地邮箱。
- 为 Gmail 和 Microsoft 365 / Outlook OAuth 增加必要的 OIDC scope,并补充相关测试覆盖。
- Web 端新增 OAuth 授权弹窗,支持填写外部邮箱与存储模式;同步更新账号展示信息。
- 同步修正 README 与部署说明中的 Outlook 表述。
2026-06-25 21:17:04 +08:00

158 lines
5.7 KiB
Bash

# LanQin Email 部署环境变量示例
# 用法:cp deploy/.env.example deploy/.env,然后修改 deploy/.env。
# 注意:.env 里不要写引号;真实密码、Secret Key 不要提交到 Git。
# =========================
# Docker 镜像
# =========================
# 单容器部署镜像。默认使用你的 GHCR 镜像。
# 本地源码构建请用:docker compose -f docker-compose.yml -f docker-compose.build.yml up -d --build
LANQIN_IMAGE=ghcr.io/lanqin996/lanqin-email:latest
# 多容器调试版镜像。只在 docker-compose.stack.yml 中使用。
LANQIN_API_IMAGE=ghcr.io/lanqin996/lanqin-email-api:latest
LANQIN_WEB_IMAGE=ghcr.io/lanqin996/lanqin-email-web:latest
LANQIN_POSTFIX_IMAGE=ghcr.io/lanqin996/lanqin-email-postfix:latest
LANQIN_DOVECOT_IMAGE=ghcr.io/lanqin996/lanqin-email-dovecot:latest
LANQIN_RSPAMD_IMAGE=ghcr.io/lanqin996/lanqin-email-rspamd:latest
# =========================
# 对外访问地址
# =========================
# 邮件服务器主机名,一般填你的邮件域名,例如 mail.example.com。
# 会影响 Postfix myhostname、DNS 展示、邮件链接等。
LANQIN_PUBLIC_HOSTNAME=mail.example.com
# Webmail 对外访问地址。生产环境建议使用 https。
LANQIN_PUBLIC_BASE_URL=https://mail.example.com
# 邮件客户端 TLS 证书。用于 SMTP 465/587、IMAP 993、POP3 995。
# 生产环境请挂载真实证书,并确保域名包含 LANQIN_PUBLIC_HOSTNAME。
# 留空时 Dovecot/Postfix 会使用容器自带 localhost 自签证书;LanQin API 的 SMTP submission 不会启用。
LANQIN_TLS_CERT_FILE=
LANQIN_TLS_KEY_FILE=
# =========================
# 初始管理员
# =========================
# 第一次启动时会创建这个管理员账号。
LANQIN_ADMIN_EMAIL=admin@example.com
# 生产环境必须改掉默认密码。
LANQIN_ADMIN_PASSWORD=ChangeMe123!
# =========================
# API / 数据存储
# =========================
# API 监听地址。单容器里由 Nginx 反代到 127.0.0.1:8080。
LANQIN_ADDR=:8080
# 容器内数据目录。docker-compose.yml 已把 lanqin-data 挂到 /data。
LANQIN_DATA_DIR=/data
# SQLite 数据库路径。
LANQIN_DB_PATH=/data/lanqin.db
# Session Cookie 名称,一般不用改。
LANQIN_COOKIE_NAME=lanqin_session
# 登录会话有效期,单位:小时。默认 168 小时,即 7 天。
LANQIN_SESSION_TTL_HOURS=168
# 是否允许非 HTTPS 下的 Cookie。生产环境建议 false;本地 HTTP 调试可改 true。
LANQIN_ALLOW_INSECURE_HTTP=false
# =========================
# 注册与安全
# =========================
# 是否开放用户自行注册。
LANQIN_OPEN_REGISTRATION=false
# 是否启用 2FA 功能总开关。
LANQIN_TWO_FACTOR_ENABLED=false
# 是否启用 Cloudflare Turnstile 人机验证。
LANQIN_TURNSTILE_ENABLED=false
# Turnstile Site Key,前端公开使用。未启用时可以留空。
LANQIN_TURNSTILE_SITE_KEY=
# Turnstile Secret Key,服务端校验使用。未启用时可以留空。
LANQIN_TURNSTILE_SECRET_KEY=
# =========================
# SMTP 发信
# =========================
# 单容器部署默认提交给容器内 Postfix。
# Split stack 会由 docker-compose.stack.yml 默认覆盖为 postfix:25。
# 如需在 split stack 使用外部 SMTP,可设置 LANQIN_STACK_SMTP_HOST / LANQIN_STACK_SMTP_PORT。
# 如果要走外部 SMTP,把 Host/Port/Username/Password 改成外部服务配置。
LANQIN_SMTP_HOST=127.0.0.1
LANQIN_SMTP_PORT=25
LANQIN_STACK_SMTP_HOST=
LANQIN_STACK_SMTP_PORT=
LANQIN_SMTP_USERNAME=
LANQIN_SMTP_PASSWORD=
# 外部 SMTP 要求 STARTTLS / TLS 时改 true;本机 Postfix 默认 false。
LANQIN_SMTP_REQUIRE_TLS=false
# 第三方客户端 SMTP 提交,由 LanQin API 监听 587/465;启用前必须配置可读 TLS 证书。
LANQIN_SUBMISSION_ADDR=
LANQIN_SUBMISSION_TLS_ADDR=
LANQIN_SUBMISSION_MAX_MESSAGE_MB=35
# =========================
# 收件 / Maildir 同步
# =========================
# Dovecot Maildir 根目录。docker-compose.yml 已把 maildata 挂到这里。
LANQIN_MAILDIR_ROOT=/var/mail/vhosts
# 扫描 Maildir 的间隔,单位:秒。
LANQIN_MAILDIR_SCAN_SECONDS=30
# Rspamd 从 SQLite 导出 DKIM 私钥到签名目录的间隔,单位:秒。
LANQIN_RSPAMD_DKIM_SYNC_SECONDS=60
# 无人收件开关。false:未注册邮箱默认拒收;true:未注册收件地址进入全部邮件。
LANQIN_CATCH_ALL_ENABLED=false
# 用户是否可以在个人中心自助申请邮箱。
LANQIN_USER_MAILBOX_APPLY_ENABLED=false
# 允许自助申请的域名 ID,多个用英文逗号分隔。建议在后台“系统设置 > 邮件”里配置。
LANQIN_USER_MAILBOX_DOMAIN_IDS=
# 禁止自助申请的邮箱前缀,多个用英文逗号分隔。
LANQIN_RESERVED_MAILBOX_PREFIXES=admin,postmaster,abuse,hostmaster,webmaster,root,security,noreply,no-reply,mailer-daemon
# Webmail 是否自动轮询刷新邮件。
LANQIN_MAIL_AUTO_REFRESH=true
# 自动刷新间隔,单位:秒。
LANQIN_MAIL_REFRESH_SECONDS=30
# 外部 IMAP 密码加密密钥。启用外部 IMAP 接入前必须设置为足够长的随机字符串。
LANQIN_EXTERNAL_IMAP_SECRET_KEY=
# 外部 IMAP 本地存储模式的后台同步间隔,单位:秒。
LANQIN_EXTERNAL_IMAP_SYNC_SECONDS=300
# 是否允许用户配置 localhost / 内网 / link-local IMAP 主机。默认 false,避免 SSRF 风险。
LANQIN_EXTERNAL_IMAP_ALLOW_PRIVATE_HOSTS=false
# Gmail 外部 IMAP OAuth2。回调地址:${LANQIN_PUBLIC_BASE_URL}/api/external-imap-oauth/gmail/callback
LANQIN_EXTERNAL_IMAP_GMAIL_CLIENT_ID=
LANQIN_EXTERNAL_IMAP_GMAIL_CLIENT_SECRET=
# Microsoft 365 / Outlook 外部 IMAP OAuth2。回调地址:${LANQIN_PUBLIC_BASE_URL}/api/external-imap-oauth/outlook/callback
LANQIN_EXTERNAL_IMAP_OUTLOOK_CLIENT_ID=
LANQIN_EXTERNAL_IMAP_OUTLOOK_CLIENT_SECRET=
# =========================
# 系统
# =========================
# 容器时区。
TZ=Asia/Shanghai