Primi passi

Variabili d'ambiente

Tutte le variabili dichiarate nel file di esempio corrente.

Variabili di NasDash

VariabileAmbienteObbligatoriaEffetto
NEXT_PUBLIC_DASHBOARD_TITLEdevelopment / buildnotitolo pubblico dell'interfaccia; valore di esempio NASDASH
NASDASH_ADMIN_PASSWORDproductionno; solo nuovi accountpassword iniziale per l'account admin
NASDASH_VIEWER_PASSWORDproductionno; solo nuovi accountpassword iniziale per l'account viewer
NASDASH_JWT_SECRETproductionno; opzione avanzatasegreto stabile per le sessioni e le credenziali crittografate
NASDASH_DATA_DIRadvanced / testingnosostituisce la directory dei dati, normalmente <project>/data
NASDASH_ALLOWED_DEV_ORIGINSsolo developmentnoelenco di host/IP autorizzati ad aprire npm run dev:lan da un altro dispositivo privato
NASDASH_DEMO_MODEsolo demonoabilita fixture fittizie e disabilita le connessioni reali

Variabili dell'immagine

I file Compose definiscono anche:

NODE_ENV=production
PORT=2504
HOSTNAME=0.0.0.0

Generazione del segreto

openssl rand -hex 32

Non serve un segreto d’ambiente: NasDash salva jwt.secret ed encryption.key nei dati. Usate NASDASH_JWT_SECRET solo come opzione avanzata alla prima installazione. Dopo la cifratura delle credenziali, mantenete le stesse chiavi per riavvii, backup e aggiornamenti: aggiungere o cambiare l’opzione può renderle illeggibili e invalidare sessioni.

Se le password rimangono vuote

NasDash genera password robuste al primo avvio e le mostra una sola volta nei log:

docker compose logs nasdash

Cambiate password in Impostazioni → Utenti e accesso. Le variabili inizializzano solo nuovi account; modificarle non reimposta quelli esistenti. Per accesso perso usate il recupero offline.

File .env

NASDASH_ADMIN_PASSWORD=replace-with-a-unique-password
NASDASH_VIEWER_PASSWORD=replace-with-a-unique-password
NASDASH_JWT_SECRET=replace-with-a-stable-random-secret

Non eseguire mai il commit di .env. Non copiare un segreto di produzione nella demo pubblica o in una segnalazione di bug.