Шаблон находится в packages/env/.env.example, рабочий файл — packages/env/.env.

Правила

  • не коммитьте packages/env/.env;
  • используйте разные секреты для development и production;
  • CLIENT_URL должен совпадать с внешним origin за reverse proxy;
  • в production включайте HTTPS и COOKIE_SECURE=true;
  • после изменения env перезапускайте соответствующие процессы.
Никогда не помещайте launcher.api_secret, S3 access key или OAuth client secret в NEXT_PUBLIC_*: такие переменные попадают в браузерный bundle.