Mandanten leiten ihre PayPal-Benachrichtigungsmails an ein zentrales IMAP-Postfach weiter. Die Zuordnung zum Mandanten erfolgt ueber Plus-Adressierung (zahlungen+<token>@...), der Token wird pro Mandant erzeugt und im Backend angezeigt. - Parser fuer PayPal-Eingangsmails, tolerant gegenueber falsch kodierten Waehrungssymbolen und HTML-Struktur weitergeleiteter Mails - Gutgeschrieben wird der Nettobetrag, also was tatsaechlich ankam (bei Waren & Dienstleistungen nach Abzug der PayPal-Gebuehr) - Deduplizierung ueber den Transaktionscode, damit doppelt weitergeleitete Mails nicht doppelt buchen - Eindeutiger Namens-Match bucht automatisch, alles andere landet in einer Warteschlange zur manuellen Zuordnung - Absenderpruefung gegen paypal.de/.com, da weitergeleitete Mails keine gueltige SPF/DKIM-Signatur mehr haben - IMAP-Zugang ausschliesslich ueber Server-/Env-Einstellungen, nicht pro Mandant konfigurierbar Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
65 lines
2.4 KiB
PHP
65 lines
2.4 KiB
PHP
<?php
|
|
|
|
/**
|
|
* Vorlage fuer die Produktionskonfiguration auf echtem Webhosting.
|
|
*
|
|
* Kopieren nach `env.local.php` (ohne ".example") direkt auf dem Webspace
|
|
* per SFTP - NICHT einchecken, die Datei enthaelt echte Zugangsdaten.
|
|
* `env.local.php` steht in .gitignore.
|
|
*
|
|
* Wird automatisch von app/bootstrap.php geladen, sobald die Datei
|
|
* existiert (lokal beim Dev-Server ueblicherweise nicht vorhanden -
|
|
* dort kommen die Werte weiterhin aus `source .env.local`).
|
|
*/
|
|
|
|
putenv('APP_ENV=prod');
|
|
|
|
// Eigene App-Domain. Nur Traffic mit genau diesem Host-Header bekommt das
|
|
// Dashboard/Login/etc.; jeder andere Host (z. B. kaffeeliste.de) zeigt
|
|
// stattdessen die Landingpage. Siehe index.php.
|
|
putenv('APP_HOST=app.kaffeeliste.de');
|
|
|
|
putenv('APP_DB_DRIVER=mysql');
|
|
putenv('DB_HOST=');
|
|
putenv('DB_PORT=3306');
|
|
putenv('DB_NAME=');
|
|
putenv('DB_USER=');
|
|
putenv('DB_PASS=');
|
|
|
|
// Muss ausserhalb des oeffentlichen Webroots oder zumindest per .htaccess
|
|
// gesperrt sein - siehe Deployment-Hinweise.
|
|
putenv('APP_SESSION_PATH=' . __DIR__ . '/var/sessions');
|
|
|
|
putenv('APP_MAIL_TRANSPORT=mail');
|
|
putenv('APP_MAIL_FROM=noreply@kaffeeliste.de');
|
|
putenv('APP_MAIL_FROM_NAME=Kaffeeliste');
|
|
|
|
putenv('STRIPE_SECRET_KEY=');
|
|
putenv('STRIPE_PUBLISHABLE_KEY=');
|
|
putenv('STRIPE_WEBHOOK_SECRET=');
|
|
|
|
putenv('DOLIBARR_URL=https://verwaltung.ctb-it.de');
|
|
putenv('DOLIBARR_API_KEY=');
|
|
|
|
// Automatische Verbuchung weitergeleiteter PayPal-Zahlungsmails.
|
|
// PAYPAL_INBOX_BASE ist die zentrale Sammeladresse; jeder Mandant bekommt
|
|
// daraus per Plus-Adressierung eine eigene Variante (zahlungen+<token>@...),
|
|
// die im Backend unter "PayPal-Zahlungen" angezeigt wird. Das Postfach muss
|
|
// Plus-Adressierung an dieselbe Mailbox zustellen (Catch-All).
|
|
// Die Zugangsdaten sind bewusst Server-/Betreiber-Einstellungen und NICHT
|
|
// pro Mandant konfigurierbar. Abruf per Cron:
|
|
// php scripts/fetch-paypal-payments.php
|
|
putenv('PAYPAL_INBOX_BASE=zahlungen@kaffeeliste.de');
|
|
putenv('PAYPAL_IMAP_HOST=');
|
|
putenv('PAYPAL_IMAP_PORT=993');
|
|
putenv('PAYPAL_IMAP_FLAGS=/imap/ssl');
|
|
putenv('PAYPAL_IMAP_USER=');
|
|
putenv('PAYPAL_IMAP_PASS=');
|
|
putenv('PAYPAL_IMAP_MAILBOX=INBOX');
|
|
|
|
// WICHTIG: DEV_AUTH_EMAIL hier NICHT setzen (auch nicht auskommentiert
|
|
// stehen lassen und aus Versehen aktivieren). Ist diese Variable gesetzt,
|
|
// wird JEDER Besucher ohne echten Login automatisch als dieser Nutzer
|
|
// behandelt (Login-Bypass fuer die alte Default-Mandant-Pruefung,
|
|
// siehe functions.php). Nur fuer den lokalen Dev-Server gedacht.
|