跳转到内容

环境变量

本地 .env 与生产 Wrangler secrets 的人读清单。给 AI 改代码时,以 starter 仓库的 .env.example 为准。

变量 必填? 说明
SESSION_SECRET 生产必填 后台会话签名。用 openssl rand -hex 32 生成,再 wrangler secret put SESSION_SECRET。
GUEST_TOKEN_SECRET 生产必填 游客查单链接 HMAC。同上。
PUBLIC_STRIPE_KEY 用 Stripe 时 浏览器 Publishable Key(pk_…)。
STRIPE_SECRET_KEY 用 Stripe 时 服务端 Secret(sk_…)— 仅 secret。
STRIPE_WEBHOOK_SECRET 用 Webhook 时 Stripe webhook 签名(whsec_…)。
PUBLIC_PAYPAL_CLIENT_ID 用 PayPal 时 浏览器 Client ID。
PAYPAL_CLIENT_SECRET 用 PayPal 时 服务端 Secret — 仅 secret。
PAYPAL_ENV 可选 sandbox(默认)或 live,须与凭据环境一致。
RESEND_API_KEY 发信时 订单 / 联系邮件;未配置则跳过。
EMAIL_FROM 发信时 From,如 StoreCay <orders@yourdomain.com>。
PUBLIC_INPOST_GEOWIDGET_TOKEN 用 InPost 时 浏览器 token;开关在 store.config.ts。
项 位置
站点 URL、品牌默认、功能开关、CDN store.config.ts
运营中的店铺资料、运费、优惠码 Admin → Settings(D1)
D1 DB / R2 STORAGE wrangler.jsonc 绑定
PUBLIC_STRIPE_KEY=
STRIPE_SECRET_KEY=
STRIPE_WEBHOOK_SECRET=
PUBLIC_PAYPAL_CLIENT_ID=
PAYPAL_CLIENT_SECRET=
PAYPAL_ENV=sandbox
RESEND_API_KEY=
EMAIL_FROM=StoreCay <onboarding@resend.dev>
SESSION_SECRET=
GUEST_TOKEN_SECRET=

勿提交真实密钥。网关配置见 店铺支付。