# eSIM工具环境配置 # 服务器配置 NODE_ENV=development PORT=3000 # API配置 GIFFGAFF_API_BASE=https://id.giffgaff.com GIFFGAFF_PUBLIC_API_BASE=https://publicapi.giffgaff.com SIMYO_API_BASE=https://appapi.simyo.nl # 日志配置 LOG_LEVEL=info # CORS配置 # 通用允许来源(本地 server.js 使用);Netlify Functions 使用 ALLOWED_ORIGIN 环境变量 CORS_ORIGIN=* ALLOWED_ORIGIN=https://esim.cosr.eu.org # 验证码配置(turnstile | recaptcha | off) CAPTCHA_PROVIDER=turnstile # Cloudflare Turnstile 配置 TURNSTILE_SITE_KEY= TURNSTILE_SECRET_KEY= # 设为 false 可在紧急情况下跳过 BFF Turnstile 校验(默认 true) TURNSTILE_ENFORCE=true # Google reCAPTCHA v2 配置(CAPTCHA_PROVIDER=recaptcha 时必填) RECAPTCHA_SITE_KEY= RECAPTCHA_SECRET_KEY= # 受保护函数访问密钥(要求调用方在 Header x-esim-key 或 body.authKey / ?authKey 携带匹配值) # ⚠️ 必填:Server 与 Functions/BFF 共享的访问密钥 # 🔐 生成强随机密钥: openssl rand -hex 32 # ❌ 禁止使用默认值或简单密码 ACCESS_KEY= # 可选:自定义API超时时间(毫秒) API_TIMEOUT=30000