Docker
推荐的途径。随附的 docker compose 会把应用和 Postgres 一起启动。
Arcanum 以单个 Docker 镜像加一个 Postgres 数据库的形式交付。一切——WSAA 签名、加密的私钥、 发往 ARCA 的 SOAP 流量——都在你的容器内部完成。没有任何环节通过第三方进行认证。
Docker
推荐的途径。随附的 docker compose 会把应用和 Postgres 一起启动。
两个密钥
一个 API key(保护 REST 接口)和一个主密钥(在静态存储时加密私钥)。
用 openssl 生成它们。
一份 ARCA 证书
每个 CUIT 一份,可用于测试环境或生产环境。Arcanum 生成 CSR;你将其上传到 ARCA,
再把 .crt 粘贴回来。
先生成这两个密钥:
openssl rand -hex 24 # ARCANUM_API_KEY (protects the API)openssl rand -hex 32 # ARCANUM_MASTER_KEY (encrypts the private keys — keep it safe)git clone https://github.com/diegoparras/arcanum.git && cd arcanumcp .env.example .env# edit .env: set ARCANUM_API_KEY and ARCANUM_MASTER_KEYdocker compose up -d该 compose 文件会一起启动 Postgres 和应用,映射端口 8094,并在未被停止时自动重启。
然后打开 http://localhost:8094。
使用发布到 GHCR 的镜像,搭配你自己的 Postgres:
docker run -d -p 8094:8094 \ -e ARCANUM_ENV=homo \ -e ARCANUM_API_KEY="$(openssl rand -hex 24)" \ -e ARCANUM_MASTER_KEY="$(openssl rand -hex 32)" \ -e DATABASE_URL="postgres://arcanum:arcanum@your-db:5432/arcanum" \ ghcr.io/diegoparras/arcanum:latesthttp://localhost:8094 并登录(ARCANUM_ADMIN_USER / ARCANUM_ADMIN_PASS,或者
若你留空,则使用日志中仅打印一次的密码)。.crt 粘贴回来。
私钥以加密形式存储。所有配置都存放在 .env 中(从 .env.example 复制而来)。
| Variable | Default | 说明 |
|---|---|---|
PORT | 8094 | 应用监听的端口。 |
ARCANUM_ENV | homo | 默认 ARCA 环境:homo(测试)或 prod。可在界面中切换。 |
ARCANUM_API_KEY | (empty) | REST API 的密钥(X-API-Key)。为空 → 自动生成并在日志中打印一次。 |
ARCANUM_MASTER_KEY | (empty) | 32 字节十六进制密钥,在静态存储时加密私钥。 |
DATABASE_URL | (compose) | PostgreSQL 连接字符串。compose 文件会把它接到随附的 arcanum-db。 |
POSTGRES_USER / POSTGRES_PASSWORD / POSTGRES_DB | arcanum | 随附 Postgres 的凭据。 |
ARCANUM_ADMIN_USER | (empty) | 网页面板的管理员用户名。 |
ARCANUM_ADMIN_PASS | (empty) | 管理员密码。为空 → 自动生成并在日志中打印一次。 |
ARCANUM_OIDC_ISSUER | (empty) | Lockatus issuer URL——设置后即可联合登录(可选 SSO)。 |
ARCANUM_OIDC_CLIENT_ID | (empty) | 联合时在 Lockatus 中的应用 slug(arcanum)。 |
ARCANUM_OIDC_CLIENT_SECRET | (empty) | 联合时的 OIDC 客户端密钥。 |