# 复制为 .env 并按实际环境填写。生产环境密钥请使用密钥管理服务,切勿提交到仓库。 SECRET_KEY=change-me ALLOWED_HOSTS=example.com,www.example.com WAGTAILADMIN_BASE_URL=https://cms.example.com # 数据库(生产环境,PostgreSQL) DATABASE_URL=postgres://user:password@postgres:5432/enterprise_cms # 缓存 REDIS_URL=redis://redis:6379/1 # 跨域 / CSRF 白名单(Next.js 前端域名) CORS_ALLOWED_ORIGINS=https://www.example.com CSRF_TRUSTED_ORIGINS=https://www.example.com # 国内对象存储(阿里云 OSS / 腾讯云 COS,S3 兼容协议) DEFAULT_FILE_STORAGE=storages.backends.s3boto3.S3Boto3Storage OSS_ACCESS_KEY_ID= OSS_SECRET_ACCESS_KEY= OSS_BUCKET_NAME= OSS_ENDPOINT_URL= # 发布后前端 ISR 缓存失效 Webhook FRONTEND_REVALIDATE_URL=https://www.example.com/api/revalidate REVALIDATE_SECRET=change-me