Skip to content

Konfiguration

Umgebungsvariablen

VariableErforderlichStandardZweck
VORRIO_VERSIONnur Verfassen freigeben0.8.26Versioniertes GHCR-Tag, ausgewählt von docker-compose.release.yml.
APP_SECRET_KEYjaEntwicklungs-FallbackVerschlüsselt Anbieter-/Connector-, TOTP-, VAPID- und Push-Abonnement-Geheimnisse und signiert das Cookie mit einem zufälligen Serversitzungstoken.
APP_PASSWORDneinleerOptional vorkonfiguriertes Haushaltspasswort; empty ermöglicht die erstmalige Einrichtung.
DEPLOYMENT_PROFILEneinlanWählt lan, private_https oder die geschützte public_https-Richtlinie aus.
PUBLIC_URLHTTPS-ProfileleerKanonischer Ursprung für generierte Links und Ursprungsvalidierung; kein Pfadpräfix.
TRUSTED_HOSTSexterner Zugriff*Durch Kommas getrennte HTTP-Hostnamen. Der Platzhalter gilt nur für LAN.
ALLOWED_ORIGINSPassschlüssel/HTTPSleerGenaue Browser-Ursprünge, die von den CSRF-Schutz- und Passkey-Zeremonien akzeptiert werden; aktiviert kein Platzhalter-CORS.
FORWARDED_ALLOW_IPShinter Proxy127.0.0.1Durch Kommas getrennte Proxy-IPs/Netzwerke dürfen X-Forwarded-* bereitstellen. Verwenden Sie * niemals für einen exponierten Dienst.
SESSION_HTTPS_ONLYHTTPS-ProfilefalseFügt Sitzungscookies das Secure-Flag hinzu.
PUBLIC_EXPOSURE_ACKNOWLEDGEDöffentliches HTTPSfalseAusdrückliche abschließende Anerkennung; Der öffentliche Anwendungsverkehr bleibt HTTP 503, bis auch alle anderen Sicherheitsbedingungen erfüllt sind.
PUBLISHED_ADDRESSnein0.0.0.0Für den Compose-Port verwendete Hostadresse 9380; Verwenden Sie 127.0.0.1 mit einem Host-Proxy oder einem privaten Docker-Netzwerk ohne veröffentlichten App-Port.
VORRIO_DATA_VOLUMEVeröffentlichung Compose/Portainervorrio_dataBenanntes Docker-Volume, das für persistente Anwendungsdaten verwendet wird.
MAX_UPLOAD_MBnein12Maximale Quittungsbild- oder PDF-Größe.
MAX_REQUEST_MBnein13Maximal vollständige HTTP-Anfrage inklusive mehrteiligem Overhead.
MAX_IMAGE_MEGAPIXELSnein40Pixellimit vor der Bildanalyse überprüft.
RECEIPT_RETENTION_DAYSnein7Standardmäßiger Zeitraum für die Aufbewahrung der Belegdatei.
LOGIN_MAX_FAILURESnein5Fehlgeschlagene Anmeldungen pro datenschutzsicherem Quellenfingerabdruck im Zeitfenster zulässig.
LOGIN_WINDOW_SECONDSnein900Anmeldedrosselungsfenster und Wiederholungsintervall.
WEB_PUSH_SUBJECTneinmailto:admin@vorrio.localVAPID-Kontaktanspruch; Verwenden Sie einen echten mailto:- oder HTTPS-Kontakt für ein verteiltes Produktionsimage.
NOTIFICATION_CHECK_SECONDSnein900Bewertungsintervall für niedrigen Lagerbestand/Ablauf, beschränkt auf 60–86400 Sekunden.
DATA_DIRContainer-verwaltet/dataDatenbank und Speicherort für einbehaltene Quittungen.
TZneineinsatzspezifischContainerzeitzone, die für Betriebsprotokolle verwendet wird.

Übergeben Sie keine Anbieter- oder Grocy-Schlüssel über festgeschriebene Compose-Dateien. Geben Sie sie ein über den authentifizierten Einstellungsbildschirm; Sie werden vor der Speicherung verschlüsselt.

Diese Bereitstellungsvariablen werden in 0.8.16 erzwungen. Überprüfen Sie anschließend /api/readiness jede Hostnamen-, TLS- oder Reverse-Proxy-Änderung. Der Endpunkt stellt nur sichere Informationen bereit Bestehen/Warnen/Fehlgeschlagen-Diagnose, nicht konfigurierte Geheimnisse oder Netzwerklisten. Siehe Bereitstellungsprofile und URLs. Die Bestätigung und die vollständige Checkliste sind in dokumentiert Sicherheitsüberprüfung für externen Zugriff.

Die authentifizierte Datenschutzeinstellung steuert sowohl neue als auch geplante Uploads Quelldatei-Evaluator. Der Prozess wartet nach dem Start fünf Minuten und wird dann ausgeführt stündlich. Eigentümer können eine Vorschau anzeigen und dieselbe Regel sofort anwenden. es gibt keine Separater Cron oder Umgebungsvariable, um die Synchronisierung zu gewährleisten.

Analyseanbieter

Wählen Sie in den Einstellungen den Anbieter, die Basis-URL, das visionfähige Modell und den API-Schlüssel aus. Ollama kann ohne Schlüssel laufen. Siehe KI-Anbieter.

Empfangsmedien verlassen den Server nur, wenn ein Remote-Anbieter ausgewählt wird. PDF Das Rendering und die Extraktion des eingebetteten Texts erfolgen zunächst lokal.

Schnittstellensprache

Es gibt keine bereitstellungsweite Sprachumgebungsvariable. Deutsch oder Englisch wird pro Konto ausgewählt und in der lokalen Datenbank gespeichert. Beides offiziell Nur-Daten-Pakete werden im gleichen Image ausgeliefert; Die PWA lädt die ausgewählten Daten und speichert sie zwischen Katalog auf Anfrage. Stellen Sie vor der Anmeldung den Browser und die letzte lokale Auswahl bereit Ausgangssprache; Nach der Anmeldung hat die Kontoeinstellung Vorrang. Siehe Lokalisierung.

Web-Push

Push ist deaktiviert, bis jeder Benutzer explizit ein HTTPS-PWA-Gerät aktiviert. Nein Es ist ein SMTP- oder gehostetes Benachrichtigungskonto erforderlich. Siehe Web-Push-Benachrichtigungen für den Gerätefluss, Ereignisregeln und Lebenszyklus des verschlüsselten Schlüssels.

Haushaltsbudget

Das gemeinsame monatliche EUR-Ziel sind Anwendungsdaten und nicht eine Umgebung variabel. Der Eigentümer oder Administrator konfiguriert es unter Einkäufe → Budget. Verlasse es Unset zeigt weiterhin den bestätigten Ausgabenverlauf an. Siehe Haushaltsbudget für Zählung, Berechtigungen und Prognosegrenzen.

Grocy-Anschluss

Grocy ist bei Neuinstallationen deaktiviert. Für die Aktivierung ist eine URL erforderlich und normal Benutzer-API-Schlüssel. Der Connector unterstützt die Katalogmigration und den unidirektionalen Export; es wird nicht zu Vorrios Quelle der Wahrheit.

Durch das Deaktivieren des Connectors bleiben der verschlüsselte Schlüssel und die Zuordnungen erhalten, sodass dies möglich ist ohne Datenverlust wieder aktiviert werden.

Privatsphäre des Empfangs

Aktivieren Sie „Nach der Analyse löschen“, um die hochgeladene Quelle sofort danach zu entfernen Strukturierte Extraktion. Analysierte Belegdaten, Überprüfungsentscheidungen und Lagerbestände Bewegungen bleiben in SQLite.

Veröffentlicht unter der Lizenz AGPL-3.0-or-later.