# Database — Postgres su Coolify DATABASE_URL=postgresql://user:password@host:5432/database # NextAuth NEXTAUTH_URL=https://hub.iamcavalli.net NEXTAUTH_SECRET=generate-with-openssl-rand-base64-32 ADMIN_EMAIL=admin@example.com ADMIN_PASSWORD=use-a-strong-password-min-20-chars # Internal API secret — shared between proxy.ts and /api/internal/* routes # Generate with: openssl rand -base64 32 INTERNAL_SECRET=generate-with-openssl-rand-base64-32 # Resend — invio del codice OTP per l'accesso al portale cliente # RESEND_FROM deve usare un dominio verificato su Resend RESEND_API_KEY=re_xxxxxxxxxxxxxxxxxxxxxxxx RESEND_FROM=Nome Mittente # Base pubblica dei link nelle email (pulsante "Apri la conversazione" della # notifica di tag). Opzionale: se manca si usa NEXTAUTH_URL, che in ogni # ambiente e' gia' l'origine giusta. Serve solo se le due devono divergere. # APP_BASE_URL=https://hub.iamcavalli.net # Ingresso lead da fuori (form del sito, bridge Zapier/Make) su # POST /api/webhooks/lead, header x-webhook-secret. # A differenza di INTERNAL_SECRET questa route e' esposta a internet: se la # variabile manca, la route risponde 403 invece di lasciar passare. # Generate with: openssl rand -base64 32 LEAD_WEBHOOK_SECRET=generate-with-openssl-rand-base64-32