Referencia completa de .env
Esta referencia separa variables de instalación, seguridad, base de datos, demo, integraciones y QA. Se basa en .env.example, .env.demo.example, los compose del proyecto y las variables localizadas en el código.
Regla general:
- Si una variable contiene token, contraseña, secreto, clave API o credencial, trátala como secreto.
- No subas
.enva Git. - No pegues
.envcompleto en tickets, chats públicos ni capturas.
Variables principales
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
|
| No | No | Nombre del proyecto Docker Compose. |
|
| No | No | Puerto publicado hacia el host. |
| Imagen GHCR fijada por digest en | Sí en producción | Media | Imagen de PlexSub a ejecutar. Conviene fijarla por digest. |
|
| Sí en producción | Media | Imagen de PostgreSQL. No cambies major sin migración controlada. |
| Sí en producción | Alta | URL pública real de PlexSub. Afecta enlaces, cookies y publicación. | |
|
| No | No | Zona horaria de la aplicación. |
|
| Sí en producción | Media | Modo de ejecución. |
| No definido en | No | No | Versión informativa del runtime cuando se inyecta. |
Base de datos
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
|
| Sí | No | Nombre de la base de datos. |
|
| Sí | Media | Usuario de PostgreSQL. Cámbialo. |
| Vacío en | Sí | Alta | Contraseña de PostgreSQL. Debe ser fuerte y privada. |
| Generada por | Sí para la app | Alta | Cadena de conexión usada por PlexSub. |
|
| No | No | Reintentos de conexión a base de datos. |
|
| No | No | Pausa entre reintentos en milisegundos. |
| No documentado | No | Media | Uso interno de migraciones. No lo actives salvo guía técnica concreta. |
Seguridad de aplicación
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
|
| Sí | Alta | Clave para cifrar credenciales de servicios en base de datos. No debe perderse. |
| Vacío en | Sí | Alta | Firma de sesiones. Debe ser secreto fuerte. |
| Vacío en | Recomendado | Alta | Token de arranque/setup si se usa. |
|
| No | Media | Número de proxies de confianza. Usa |
|
| Sí en HTTPS | Alta | Fuerza cookies seguras. Mantener activo en publicación HTTPS. |
|
| No | Alta | Permite destinos privados/locales para integraciones. Mantener |
|
| No | Media | Duración de sesión. |
|
| No | Media | Intentos fallidos antes de bloqueo. |
|
| No | Media | Duración del bloqueo. |
|
| No | Media | Ventana de rate limit de login. |
|
| No | Media | Intentos máximos por ventana de login. |
| No documentado | No | Media | Límite del arranque de owner. |
| No documentado | No | Media | Máximo del arranque de owner. |
| No documentado | No | Media | Ventana para reset de contraseña. |
| No documentado | No | Media | Máximo de resets por ventana. |
|
| No | Media | Longitud máxima de línea de log API. |
Demo pública
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
|
| No | No | Puerto local de la demo. |
|
| Sí para demo | Media | Activa modo demo. |
|
| Sí para demo pública | Alta | Marca demo pública. Debe ir con perfil completo seguro. |
|
| Sí para demo pública | Media | Usa datos falsos. |
|
| Sí para demo pública | Media | Simula servicios externos. |
|
| Sí para demo pública | Media | Permite reset de datos demo. |
| No documentado | No | Alta | No actives acceso remoto demo sin guía específica. |
|
| Solo demo | Media | Usuario demo público por diseño. |
|
| Solo demo | Alta | Contraseña demo pública. No usar en producción. |
Integraciones de servidor multimedia
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
| No definido | Solo si usas Plex | Media | URL del servidor Plex. |
| No definido | Solo si usas Plex | Alta | Token Plex. |
| No definido | No | Media | Restricción de bibliotecas Plex. |
| No definido | Solo si usas Jellyfin | Media | URL Jellyfin. |
| No definido | Solo si usas Jellyfin | Alta | API key Jellyfin. |
| No definido | Solo si usas Jellyfin | Alta | Token Jellyfin si aplica. |
| No definido | Solo si usas Emby | Media | URL Emby. |
| No definido | Solo si usas Emby | Alta | API key Emby. |
| No definido | Solo si usas Emby | Alta | Token Emby si aplica. |
Peticiones, metadatos y servicios Arr
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
| No definido | Solo si usas Seerr | Media | URL de Overseerr/Jellyseerr. |
| No definido | Solo si usas Seerr | Alta | API key Seerr. |
| No definido | No | Alta | Secreto de webhook Seerr. |
| No definido | No | Media | Comportamiento de creación automática. |
| No definido | No | Media | Permisos por defecto en Seerr. |
| No definido | Solo si usas Radarr | Media | URL Radarr. |
| No definido | Solo si usas Sonarr | Media | URL Sonarr. |
| No definido | Solo si usas Lidarr | Media | URL Lidarr. |
| No definido | Solo si usas Readarr | Media | URL Readarr. |
| No definido | Según proveedor | Alta | API key TMDB para metadatos. |
| No definido | Según proveedor | Alta | Alias/variable TMDB usada por código. |
| No definido | Según proveedor | Alta | API key Last.fm para música si se usa. |
| No definido | Según proveedor | Alta | Alias/variable Last.fm. |
| No definido | No | Media | Proveedor global de metadatos de peticiones. |
| No definido | No | Media | Proveedor TV. |
| No definido | No | Media | Proveedor música. |
| No definido | No | No | Zona horaria para reset de uso. |
Descargas, subtítulos, indexadores y analítica
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
| No definido | Solo si usas qBittorrent | Media | URL qBittorrent. |
| No definido | Solo si usas qBittorrent | Alta | Usuario qBittorrent. |
| No definido | Solo si usas qBittorrent | Alta | Contraseña qBittorrent. |
| No definido | Solo si usas Bazarr | Media | URL Bazarr. |
| No definido | Solo si usas Bazarr | Alta | API key Bazarr. |
| No definido | Solo si usas Tautulli | Media | URL Tautulli. |
| No definido | Solo si usas Tautulli | Alta | API key Tautulli. |
| No definido | Solo si usas Maintainerr | Media | URL Maintainerr. |
| No definido | Solo si usas Tracearr | Media | URL Tracearr. |
| No definido | Solo si usas Tracearr | Alta | API key Tracearr. |
| No documentado | No | No | Tamaño de página en escaneos. |
| No documentado | No | No | Máximo de páginas. |
| No documentado | No | No | Máximo de páginas de historial. |
| No definido | Solo si usas Jellystat | Media | URL Jellystat. |
| No definido | Solo si usas Jellystat | Alta | API key Jellystat. |
| No definido | Solo si usas Jellystat | Alta | Token Jellystat. |
| No definido | Solo si usas Prowlarr | Media | URL Prowlarr. |
| No definido | Solo si usas Prowlarr | Alta | API key Prowlarr. |
| No definido | Solo si usas Jackett | Media | URL Jackett. |
| No definido | Solo si usas Jackett | Alta | API key Jackett. |
| No definido | Solo si usas Transmission | Media | URL Transmission. |
| No definido | Solo si usas Transmission | Alta | Usuario Transmission. |
| No definido | Solo si usas Transmission | Alta | Contraseña Transmission. |
| No definido | Solo si usas Deluge | Media | URL Deluge. |
| No definido | Solo si usas Deluge | Alta | Usuario Deluge. |
| No definido | Solo si usas Deluge | Alta | Contraseña Deluge. |
Pagos, correo y notificaciones
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
| No definido | Solo si usas Ko-fi | Alta | Verificación de webhook Ko-fi. |
| No definido | Solo si usas correo | Media | Host SMTP. |
| No definido | Solo si usas correo | Media | Puerto SMTP. |
| No definido | No | Media | Uso de TLS/SSL SMTP. |
| No definido | Según proveedor | Alta | Usuario SMTP. |
| No definido | Según proveedor | Alta | Contraseña SMTP. |
| No definido | Recomendado | Media | Remitente. |
| No definido | No | Media | Dirección de respuesta. |
| No definido | Solo Web Push | Media | Clave pública VAPID. |
| No definido | Solo Web Push | Alta | Clave privada VAPID. |
| No definido | Solo Web Push | Media | Contacto VAPID. |
Pausas de módulos
Variable | Valor por defecto documentado | Obligatoria | Seguridad | Uso |
|---|---|---|---|---|
| No definido | No | Media | Pausa Peticiones nativas. |
| No definido | No | Media | Pausa Invitaciones nativas. |
| No definido | No | Media | Pausa Wizarr. |
| No definido | No | Media | Pausa SMTP. |
| No definido | No | Media | Pausa Base de conocimiento. |
Variables de QA, desarrollo o pruebas
Estas variables aparecen en el código o scripts, pero no forman parte de la configuración normal de usuario:
QA_BASE_URL, QA_DEBUG, QA_JELLYFIN_CONFIGURED, QA_SERVICE, QA_STANDALONE, QA_VIEWPORT, ESLINT_MAX_WARNINGS, MOCK_JELLY_HOST, MOCK_JELLYFIN_PORT, MOCK_JELLYFIN_TOKEN, MOCK_JELLYSTAT_PORT, MOCK_JELLYSTAT_TOKEN, CONFIRM_DROP_TEMPORARY_PASSWORD, ALLOW_LEGACY_POSTGRES_PASSWORD_SETTINGS_KEY, CUSTOMER_INCIDENT_ATTACHMENT_MAX_TOTAL_BYTES, RATE_LIMIT_BRANDING_MEDIA_IMAGE_MAX, RATE_LIMIT_BRANDING_MEDIA_IMAGE_WINDOW_MS, PLEXSUB_MEDIA_IMAGE_CACHE_DIR, PLEXSUB_LOCALE.
No las uses en producción salvo que una guía técnica concreta lo indique.