Zugriff
Weboberfläche: https://<SERVER_IP>
API-Endpunkt: https://<SERVER_IP>:5004
Standard-Anmeldedaten:
- E-Mail:
[email protected] - Passwort:
1234
Ändere die Admin-Zugangsdaten sofort nach dem ersten Login.
Hinweis zum selbstsignierten Zertifikat
Diese Installation verwendet ein selbstsigniertes TLS-Zertifikat.
Eine SSL-Warnung im Browser ist zu erwarten.
Für API-Aufrufe über curl, müssen Sie die Zertifikatvalidierung deaktivieren:
curl -k https://<SERVER_IP>:5004
Die -k Die Option weist curl an, die TLS-Zertifikatsprüfung zu überspringen.
Beispiel zum Abrufen des API-Tokens:
curl -k https://<SERVER_IP>:5004/api/v1/auth/login
-H "Content-Type: application/json"
-d '{"email":"[email protected]","password":"1234"}'
Dies gibt eine JSON-Antwort zurück, die ein Token enthält.
Beispiel zum Abrufen des API-Tokens:
curl -k -i https://<SERVER_IP>:5004/api/v1/<VALID_ENDPOINT>
-H "Authorization: Bearer <TOKEN>"
Ersetzen Sie in Produktionsumgebungen das selbstsignierte Zertifikat durch ein vertrauenswürdiges SSL-Zertifikat (z. B. Let's Encrypt).
Wichtige Dateien und Verzeichnisse
- Installationsverzeichnis:
/root/peppermint - Umgebungsvariablen (DB-Zugangsdaten, Secrets, BASE_URL):
/root/peppermint/.env - Docker Compose-Konfiguration:
/root/peppermint/docker-compose.yml - PostgreSQL-Persistenzdaten (Docker-Volume):
/var/lib/docker/volumes/pgdata/_data - Nginx-Reverse-Proxy-Konfigurationen:
/etc/nginx/conf.d/peppermint-client.conf&/etc/nginx/conf.d/peppermint-api.conf - TLS-Zertifikate (selbstsigniert oder Let's Encrypt):
/etc/nginx/ssl/
SSL mit einer Domain aktivieren
1. Weise deiner Domain die Server-IP zu.
2. Bearbeiten Sie die /root/peppermint/.env Datei, um deinen Domainnamen festzulegen: BASE_URL=https://your.domain.com
3. Dienste neu erstellen:
cd /root/peppermint/
docker compose up -d
4. Nginx-Konfigurationen bearbeiten und ersetzen server_name <IP>; mit Ihrer Domain (<your-domain>) für sowohl HTTP (Port 80) als auch HTTPS (Port 443) Blöcke:
vim /etc/nginx/conf.d/peppermint-client.conf
vim /etc/nginx/conf.d/peppermint-api.conf
5. Certbot installieren:
apt install -y certbot python3-certbot-nginx
6. Führe den folgenden Befehl aus, um ein gültiges Let's Encrypt-Zertifikat zu generieren:
certbot certonly --nginx --non-interactive --agree-tos --email [email protected] -d yourdomain.com
7. SSL-Pfade in der Nginx-Konfiguration ersetzen (Abschnitt TLS):
vim /etc/nginx/conf.d/peppermint-client.conf
vim /etc/nginx/conf.d/peppermint-api.conf
# Before:
# ssl_certificate /etc/nginx/ssl/fullchain.pem;
# ssl_certificate_key /etc/nginx/ssl/privkey.pem;
# After:
# ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem;
8. Nginx neu starten, um die Änderungen zu übernehmen:
systemctl restart nginx
9. Browser öffnen und aufrufen: https://yourdomain.com