Variables de entorno que lee playback-svc.
scripts/docs/env.schema.tsPágina generada desde
scripts/docs/env.schema.ts. No se edita a mano:bun run docs:genla regenera ybun run docs:checkfalla si difiere.
31 variables.
| Variable | Qué controla | Defecto | Marcas | La leen |
|---|---|---|---|---|
DATABASE_PASSWORD | Contraseña de PostgreSQL. Se une a DATABASE_URL al arrancar; en producción la URL no puede llevar contraseña embebida. | — | secreto (_FILE) | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
DATABASE_URL | URL de PostgreSQL del servicio (usuario del servicio, sin contraseña). | — | obligatoria | catalog-svc, cli, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
IDENTITY_CSRF_KEY | Clave del token CSRF de las sesiones de navegador (dec-0118). | — | obligatoria, secreto (_FILE) | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
IDENTITY_PROXY_PROOF | Prueba que el proxy de entrada añade a cada petición hacia identity-svc: sin ella, X-Forwarded-For no cuenta (TS3-P2-01). | — | secreto (_FILE) | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
IDENTITY_SIGNING_KEY | Clave privada (PEM, Ed25519) con la que identity-svc firma los JWT (EdDSA). | — | obligatoria, secreto (_FILE) | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
NATS_URL | URL del servidor NATS del bus (spire, dec-0120). | nats://localhost:4222 | — | @styx/bus, catalog-svc, identity-svc, media-daemon (daemon), playback-svc, realtime-svc, sources-svc, web, workers-svc |
NODE_ENV | production activa las reglas de producción: secretos sólo por _FILE, sin contraseñas en URLs, detalle de validación mínimo y NKey obligatoria. | — | — | @styx/bus, @styx/observability, @styx/service-http, catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
OIDC_CLIENT_SECRET | Client secret de identity-svc en el IdP. Opcional: sin él, cliente público con PKCE. | — | secreto (_FILE) | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
OTEL_INGEST_TOKEN | Token con el que los servicios y el daemon se autentican contra el colector OTel. El daemon lo lee de OTEL_INGEST_TOKEN_FILE; en claro lo rechaza. | — | secreto (_FILE) | @styx/observability, catalog-svc, identity-svc, media-daemon (daemon), playback-svc, realtime-svc, sources-svc, web, workers-svc |
PLAYBACK_CATALOG_TIMEOUT_MS | Plazo de las peticiones de playback-svc a catalog-svc por el bus, en ms. | 5000 | — | playback-svc |
PLAYBACK_DAEMON_TIMEOUT_MS | Plazo de cada petición de playback-svc al daemon por el socket de control, en ms. | 5000 | — | playback-svc |
PLAYBACK_INGEST_RELAY_MS | Cada cuánto playback-svc drena del daemon las subidas terminadas para darlas de alta en el catálogo, en ms. | 1000 | — | playback-svc |
PLAYBACK_SESSION_REGISTRY_MAX | Entradas máximas del registro de sesiones de playback-svc. | 10000 | — | playback-svc |
PLAYBACK_SESSIONS_PER_ACTOR | Sesiones de reproducción abiertas a la vez por actor. | 4 | — | playback-svc |
PORT | Puerto HTTP del servicio. | catalog 3000 · playback 3001 · sources 3002 · realtime 3003 · workers 3004 · identity 3005 | — | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, workers-svc |
SPIRE_NATS_NKEY_SEED | Semilla NKey del usuario NATS del servicio (ACL por servicio generada de BUS_ROUTES). Obligatoria en producción. | — | secreto (_FILE) | @styx/bus, catalog-svc, identity-svc, media-daemon (daemon), playback-svc, realtime-svc, sources-svc, web, workers-svc |
SPIRE_SEED | Semilla de la identidad de spire del servicio: firma los sobres del bus. | — | obligatoria, secreto (_FILE) | @styx/bus, catalog-svc, identity-svc, media-daemon (daemon), playback-svc, realtime-svc, sources-svc, web, workers-svc |
STYX_DAEMON_NODE_ID | Id del daemon al que playback-svc firma las SCT (audiencia del token). Tiene que coincidir con STYX_NODE_ID del daemon. | styx-media-daemon | — | playback-svc |
STYX_INGEST_IDLE_GRACE_MS | Margen tras el que playback-svc da por abandonada una sesión de ingesta sin actividad, en ms (mínimo 336000). | 360000 | — | playback-svc |
STYX_INGEST_MAX_FILE_MIB | Fichero más grande que se admite en una subida, en MiB. playback-svc y el daemon aplican el mismo tope. | 16384 | — | media-daemon (daemon), playback-svc |
STYX_INGEST_QUOTA_PER_ACTOR_MIB | Bytes que un actor puede tener guardados en la raíz de ingesta, en MiB (TS5-P2-01). | 65536 | — | playback-svc |
STYX_INGEST_ROOT_ID | Id de la raíz de ingesta del daemon (dec-0121). playback-svc y el daemon tienen que coincidir. | ingest | — | media-daemon (daemon), playback-svc |
STYX_INGEST_ROOT_MAX_MIB | Bytes totales guardados en la raíz de ingesta, en MiB. playback-svc y el daemon aplican el mismo tope. | 131072 | — | media-daemon (daemon), playback-svc |
STYX_INGEST_SESSIONS_PER_ACTOR | Sesiones de ingesta a la vez por actor. playback-svc y el daemon aplican el mismo tope. | 4 | — | media-daemon (daemon), playback-svc |
STYX_MEDIA_ROOTS | Raíces de medios id=/ruta[:ro][:trusted],… (hasta 16). El daemon las abre como fd de directorio y sirve cada asset fd-relativo (dec-0117 I7); catalog-svc y playback-svc traducen rutas con la misma tabla. | — | obligatoria | catalog-svc, media-core (daemon), playback-svc |
STYX_MEDIA_SOCKET | Ruta del socket Unix de control del daemon (spire, dec-0120). | /tmp/styx-media-daemon.sock | — | catalog-svc, media-daemon (daemon), playback-svc |
STYX_SCT_SIGNING_KEY | Semilla Ed25519 (base64url) con la que playback-svc firma las SCT. | — | secreto (_FILE) | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
STYX_WEB_PROXY_PROOF | Prueba que el proxy de entrada añade a las peticiones hacia la web. | — | secreto (_FILE) | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
TELEMETRY_PSEUDONYM_KEY | Clave HMAC con la que la telemetría pseudonimiza los ids de actor (styx.actor.pseudo_id, dec-0135 §D7). Sin ella, ningún id de actor ni su pseudónimo sale en trazas ni logs. | — | secreto (_FILE) | @styx/observability, catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
VALKEY_PASSWORD | Contraseña de Valkey (sesiones y rate-limit de identity-svc). | — | secreto (_FILE) | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |
VALKEY_URL | URL de Valkey (sin contraseña). | — | obligatoria | catalog-svc, identity-svc, playback-svc, realtime-svc, sources-svc, web, workers-svc |