# 监听地址 LISTEN_ADDR=:8080 # newapi 后端;本地运行和 Compose 均必须显式设置 UPSTREAM_URL= # 是否跳过上游 HTTPS 证书校验;仅开发/可信内网自签证书场景使用 UPSTREAM_TLS_INSECURE_SKIP_VERIFY=false # ClickHouse 原生协议地址;必须显式设置,支持 host:port、clickhouse:// 或 clickhouses:// CLICKHOUSE_URL= # 单条请求/响应 body 最大记录字节数 MAX_BODY_BYTES=1048576 # 单个代理请求体硬上限,超出时返回 413 MAX_REQUEST_BYTES=16777216 # 异步日志队列容量 LOG_QUEUE_SIZE=256 # 队列中所有待写日志的总字节预算 LOG_QUEUE_BYTES=67108864 # 批量写入条数 LOG_BATCH_SIZE=50 # 批量写入间隔(Go duration: 500ms, 2s, 1m...) LOG_BATCH_INTERVAL=2s # 后台日志 worker 数 LOG_WORKERS=2 # 黑白名单文件 FILTER_FILE=./filter.yaml # DB 故障后重连尝试间隔 DB_RECONNECT_INTERVAL=10s # HTTP 超时(Go duration: 30s, 10m...) READ_TIMEOUT=30s WRITE_TIMEOUT=10m IDLE_TIMEOUT=5m UPSTREAM_TIMEOUT=30s UPSTREAM_RESPONSE_TIMEOUT=30s UPSTREAM_STREAM_IDLE_TIMEOUT=2m # 可信反向代理 IP/CIDR,逗号分隔;为空时忽略所有客户端转发头 TRUSTED_PROXIES= # ===== Docker Compose 可选配置 ===== # tokenthief 的宿主机监听 IP 和端口(容器内固定 :8080) TOKENTHIEF_LISTEN_IP=0.0.0.0 LISTEN_PORT=8080 # Compose 内置 ClickHouse 配置 CLICKHOUSE_USER=tokenthief CLICKHOUSE_PASSWORD= CLICKHOUSE_DB=tokenthief # ClickHouse 的宿主机监听 IP,以及 HTTP 和原生客户端端口 CLICKHOUSE_LISTEN_IP=127.0.0.1 CLICKHOUSE_HTTP_PORT=8123 CLICKHOUSE_NATIVE_PORT=9000 # 容器时区 TZ=Asia/Shanghai