Configuración

catalog-svc

Variables de entorno que lee catalog-svc.

ImplementadoSin versión del tren todavía· generada desde scripts/docs/env.schema.ts

Página generada desde scripts/docs/env.schema.ts. No se edita a mano: bun run docs:gen la regenera y bun run docs:check falla si difiere.

23 variables.

VariableQué controlaDefectoMarcasLa leen
CATALOG_MEDIA_ENGINEMotor que catalog-svc pide al daemon para qry.media.probe: zig, libav o auto. Sin valor, el daemon elige según su política (dec-0110).——catalog-svc
CATALOG_PROBE_TIMEOUT_MSPlazo de cada probe de catalog-svc al daemon, en ms.10000—catalog-svc
DATABASE_PASSWORDContraseña de PostgreSQL. Se une a DATABASE_URL al arrancar; en producción la URL no puede llevar contraseña embebida.—secreto (_FILE)catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
DATABASE_URLURL de PostgreSQL del servicio (usuario del servicio, sin contraseña).—obligatoriacatalog-svc, cli, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
IDENTITY_CSRF_KEYClave del token CSRF de las sesiones de navegador (dec-0118).—obligatoria, secreto (_FILE)catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
IDENTITY_PROXY_PROOFPrueba que el proxy de entrada añade a cada petición hacia identity-svc: sin ella, X-Forwarded-For no cuenta (TS3-P2-01).—secreto (_FILE)catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
IDENTITY_SIGNING_KEYClave privada (PEM, Ed25519) con la que identity-svc firma los JWT (EdDSA).—obligatoria, secreto (_FILE)catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
NATS_URLURL del servidor NATS del bus (spire, dec-0120).nats://localhost:4222—@styx/bus, catalog-svc, identity-svc, media-daemon (daemon), playback-svc, realtime-svc, sources-svc, web, workers-svc
NODE_ENVproduction activa las reglas de producción: secretos sólo por _FILE, sin contraseñas en URLs, detalle de validación mínimo y NKey obligatoria.——@styx/bus, @styx/observability, @styx/service-http, catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
OIDC_CLIENT_SECRETClient secret de identity-svc en el IdP. Opcional: sin él, cliente público con PKCE.—secreto (_FILE)catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
OTEL_INGEST_TOKENToken con el que los servicios y el daemon se autentican contra el colector OTel. El daemon lo lee de OTEL_INGEST_TOKEN_FILE; en claro lo rechaza.—secreto (_FILE)@styx/observability, catalog-svc, identity-svc, media-daemon (daemon), playback-svc, realtime-svc, sources-svc, web, workers-svc
PORTPuerto HTTP del servicio.catalog 3000 · playback 3001 · sources 3002 · realtime 3003 · workers 3004 · identity 3005—catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, workers-svc
SPIRE_NATS_NKEY_SEEDSemilla NKey del usuario NATS del servicio (ACL por servicio generada de BUS_ROUTES). Obligatoria en producción.—secreto (_FILE)@styx/bus, catalog-svc, identity-svc, media-daemon (daemon), playback-svc, realtime-svc, sources-svc, web, workers-svc
SPIRE_SEEDSemilla de la identidad de spire del servicio: firma los sobres del bus.—obligatoria, secreto (_FILE)@styx/bus, catalog-svc, identity-svc, media-daemon (daemon), playback-svc, realtime-svc, sources-svc, web, workers-svc
STYX_DB_RUNTIME_ROLERol PostgreSQL sólo DML con el que corre el servicio; el paso de migración le concede permisos. El runtime nunca migra.——catalog-svc, identity-svc, sources-svc
STYX_INGEST_ROOTSRaíces de ingesta que catalog-svc reconoce al dar de alta subidas (id=/ruta,…).——catalog-svc
STYX_MEDIA_ROOTSRaíces de medios id=/ruta[:ro][:trusted],… (hasta 16). El daemon las abre como fd de directorio y sirve cada asset fd-relativo (dec-0117 I7); catalog-svc y playback-svc traducen rutas con la misma tabla.—obligatoriacatalog-svc, media-core (daemon), playback-svc
STYX_MEDIA_SOCKETRuta del socket Unix de control del daemon (spire, dec-0120)./tmp/styx-media-daemon.sock—catalog-svc, media-daemon (daemon), playback-svc
STYX_SCT_SIGNING_KEYSemilla Ed25519 (base64url) con la que playback-svc firma las SCT.—secreto (_FILE)catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
STYX_WEB_PROXY_PROOFPrueba que el proxy de entrada añade a las peticiones hacia la web.—secreto (_FILE)catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
TELEMETRY_PSEUDONYM_KEYClave HMAC con la que la telemetría pseudonimiza los ids de actor (styx.actor.pseudo_id, dec-0135 §D7). Sin ella, ningún id de actor ni su pseudónimo sale en trazas ni logs.—secreto (_FILE)@styx/observability, catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
VALKEY_PASSWORDContraseña de Valkey (sesiones y rate-limit de identity-svc).—secreto (_FILE)catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc
VALKEY_URLURL de Valkey (sin contraseña).—obligatoriacatalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc