Files
kaffeekasse-saas/env.local.example.php
T
clemensandClaude Opus 4.8 ea7d9a4714 Automatische Verbuchung von PayPal-Zahlungen per Mail-Weiterleitung
Mandanten leiten ihre PayPal-Benachrichtigungsmails an ein zentrales
IMAP-Postfach weiter. Die Zuordnung zum Mandanten erfolgt ueber
Plus-Adressierung (zahlungen+<token>@...), der Token wird pro Mandant
erzeugt und im Backend angezeigt.

- Parser fuer PayPal-Eingangsmails, tolerant gegenueber falsch kodierten
  Waehrungssymbolen und HTML-Struktur weitergeleiteter Mails
- Gutgeschrieben wird der Nettobetrag, also was tatsaechlich ankam
  (bei Waren & Dienstleistungen nach Abzug der PayPal-Gebuehr)
- Deduplizierung ueber den Transaktionscode, damit doppelt weitergeleitete
  Mails nicht doppelt buchen
- Eindeutiger Namens-Match bucht automatisch, alles andere landet in einer
  Warteschlange zur manuellen Zuordnung
- Absenderpruefung gegen paypal.de/.com, da weitergeleitete Mails keine
  gueltige SPF/DKIM-Signatur mehr haben
- IMAP-Zugang ausschliesslich ueber Server-/Env-Einstellungen, nicht pro
  Mandant konfigurierbar

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-21 18:33:49 +02:00

65 lines
2.4 KiB
PHP

<?php
/**
* Vorlage fuer die Produktionskonfiguration auf echtem Webhosting.
*
* Kopieren nach `env.local.php` (ohne ".example") direkt auf dem Webspace
* per SFTP - NICHT einchecken, die Datei enthaelt echte Zugangsdaten.
* `env.local.php` steht in .gitignore.
*
* Wird automatisch von app/bootstrap.php geladen, sobald die Datei
* existiert (lokal beim Dev-Server ueblicherweise nicht vorhanden -
* dort kommen die Werte weiterhin aus `source .env.local`).
*/
putenv('APP_ENV=prod');
// Eigene App-Domain. Nur Traffic mit genau diesem Host-Header bekommt das
// Dashboard/Login/etc.; jeder andere Host (z. B. kaffeeliste.de) zeigt
// stattdessen die Landingpage. Siehe index.php.
putenv('APP_HOST=app.kaffeeliste.de');
putenv('APP_DB_DRIVER=mysql');
putenv('DB_HOST=');
putenv('DB_PORT=3306');
putenv('DB_NAME=');
putenv('DB_USER=');
putenv('DB_PASS=');
// Muss ausserhalb des oeffentlichen Webroots oder zumindest per .htaccess
// gesperrt sein - siehe Deployment-Hinweise.
putenv('APP_SESSION_PATH=' . __DIR__ . '/var/sessions');
putenv('APP_MAIL_TRANSPORT=mail');
putenv('APP_MAIL_FROM=noreply@kaffeeliste.de');
putenv('APP_MAIL_FROM_NAME=Kaffeeliste');
putenv('STRIPE_SECRET_KEY=');
putenv('STRIPE_PUBLISHABLE_KEY=');
putenv('STRIPE_WEBHOOK_SECRET=');
putenv('DOLIBARR_URL=https://verwaltung.ctb-it.de');
putenv('DOLIBARR_API_KEY=');
// Automatische Verbuchung weitergeleiteter PayPal-Zahlungsmails.
// PAYPAL_INBOX_BASE ist die zentrale Sammeladresse; jeder Mandant bekommt
// daraus per Plus-Adressierung eine eigene Variante (zahlungen+<token>@...),
// die im Backend unter "PayPal-Zahlungen" angezeigt wird. Das Postfach muss
// Plus-Adressierung an dieselbe Mailbox zustellen (Catch-All).
// Die Zugangsdaten sind bewusst Server-/Betreiber-Einstellungen und NICHT
// pro Mandant konfigurierbar. Abruf per Cron:
// php scripts/fetch-paypal-payments.php
putenv('PAYPAL_INBOX_BASE=zahlungen@kaffeeliste.de');
putenv('PAYPAL_IMAP_HOST=');
putenv('PAYPAL_IMAP_PORT=993');
putenv('PAYPAL_IMAP_FLAGS=/imap/ssl');
putenv('PAYPAL_IMAP_USER=');
putenv('PAYPAL_IMAP_PASS=');
putenv('PAYPAL_IMAP_MAILBOX=INBOX');
// WICHTIG: DEV_AUTH_EMAIL hier NICHT setzen (auch nicht auskommentiert
// stehen lassen und aus Versehen aktivieren). Ist diese Variable gesetzt,
// wird JEDER Besucher ohne echten Login automatisch als dieser Nutzer
// behandelt (Login-Bypass fuer die alte Default-Mandant-Pruefung,
// siehe functions.php). Nur fuer den lokalen Dev-Server gedacht.