Referência de configuração
Esta página descreve cada campo do ficheiro de configuração do Drovio Server,
settings.conf, em formato JSON. Ver
Configurar o Drovio Server para a sua localização conforme a
sua plataforma e para a forma de aplicar as modificações.
As alterações aplicam-se a quente, com duas exceções
O ficheiro de configuração é vigiado: uma modificação produz efeito em poucos
segundos, sem reiniciar o serviço. Duas famílias só são lidas no arranque e
exigem um reinício: plugin_management, e os campos que
definem o escutador HTTP, a saber tls, http_port e https_port. Em Linux,
keystore e keystore_password são reaplicados sem reinício quando o servidor
recebe SIGUSR2. Ver Ativar HTTPS.
plugin_management
| Campo |
Tipo |
Comentário |
plugins |
Array |
Lista dos plugins, por exemplo a integração Slack. |
plugins[].classpath |
String |
Caminho do ficheiro JAR do plugin. |
plugins[].path |
String |
Pacote, por exemplo com.drovio.server.slack. |
plugins[].ext |
String |
Sempre java. |
plugins[].base_address |
String |
Depende do plugin, por exemplo drovio.server.slack. |
http
| Campo |
Tipo |
Comentário |
url |
String |
A substituir pelo nome de anfitrião ou pelo IP da máquina, necessário aos e-mails transacionais e aos convites. |
num_instances |
Number |
Número de escutadores HTTP. Deve valer 0, em automático, ou corresponder aos núcleos disponíveis na máquina. |
session_timeout |
Number |
Tempo de vida de uma sessão em ms, expirando a sessão na ausência de atividade do utilizador. |
tls |
Boolean |
Ativa o HTTPS. Ver Ativar HTTPS. |
tls_protocols |
Array |
Tabela de cadeias, por exemplo ["TLSv1.2", "TLSv1.3"]. Sem valor, TLSv1.2 e TLSv1.3 estão ativados por predefinição. |
tls_cipher_suites |
Array |
Tabela de cadeias, por exemplo ["TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", …]. |
keystore |
String |
Certificado utilizado quando o TLS está ativado, empacotado em JKS. Recarregado com SIGUSR2 em Linux. Ver Ativar HTTPS. |
keystore_password |
String |
Palavra-passe do JKS. Recarregada com SIGUSR2 em Linux. Ver Ativar HTTPS. |
http_port |
Number |
A fixar em 80, valor predefinido 8090. |
https_port |
Number |
A fixar em 443, valor predefinido 8090. Exige que o TLS esteja ativado. |
admin_ip_whitelist |
Array (Strings) |
Lista dos IP autorizados a aceder a /admin, com máscara facultativa, por exemplo "192.168.1.10" ou "172.42.13.0/24". |
url_share_your_screen |
String |
URL da página de descarregamento da aplicação, apresentado em vários e-mails. |
url_support |
String |
URL destinado ao suporte. |
xsrf_enabled |
Boolean |
Ativa a proteção contra a falsificação de pedido entre sítios, valor predefinido true. |
deny_xframe |
Boolean |
Proíbe a apresentação do cliente num quadro, valor predefinido true. |
drain_delay |
Number |
Prazo em segundos no qual o servidor fecha todas as ligações WebSocket ao receber um sinal SIGUSR1, valor predefinido 180. |
drain_period |
Number |
Período em segundos ao qual o servidor fecha ligações WebSocket ao receber um sinal SIGUSR1, valor predefinido 10. |
prevent_indexing |
Boolean |
Impede a indexação dos recursos do servidor pelos robôs de exploração, como o da Google. |
jwt_expiration_delay |
Number |
Prazo de expiração em segundos do JWT que serve à autenticação na API de reunião. |
jwt_secret |
String |
Segredo do JWT que serve à autenticação na API de reunião. |
websocket_allowed_origins |
String |
Expressão regular que descreve as origens autorizadas a abrir uma ligação WebSocket. Vazio por predefinição, o que não instala qualquer gestor CORS. |
http → session_store
| Campo |
Tipo |
Comentário |
type |
String |
Tipo de arquivo utilizado para as sessões, default em memória ou redis. Valor predefinido default. |
session_store → on_change
| Campo |
Tipo |
Comentário |
transfer_sessions |
Boolean |
Ao mudar de arquivo com o serviço a correr, se true, todas as sessões existentes são inseridas no novo arquivo de sessões. Valor predefinido false. |
clear_old_store |
Boolean |
Ao mudar de arquivo com o serviço a correr, se true, apaga todas as sessões do antigo arquivo. Valor predefinido false. |
close_delay |
Number |
Prazo em ms antes de parar o antigo arquivo de sessões depois de o novo estar instalado. Evita interromper as consultas pendentes ao antigo arquivo. Valor predefinido 5000. |
session_store → redis
| Campo |
Tipo |
Comentário |
connections |
Array (Strings) |
Lista das cadeias de ligação aos servidores redis. Os endereços seguem redis://[:password@]host[:port][/db-number], por exemplo "redis://127.0.0.1:7001". rediss também é possível. |
master |
String |
Nome do mestre, valor predefinido master. |
max_pool_size |
Number |
Número máximo de ligações no pool, valor predefinido 6. |
max_pool_waiting |
Number |
Número máximo de gestores em espera de uma ligação numa fila, valor predefinido 24. |
type |
String |
Tipo de cliente: standalone, sentinel, cluster ou replication. Valor predefinido standalone. |
role |
String |
Papel em modo de alta disponibilidade: master, replica ou sentinel. Sem valor por predefinição. |
password |
String |
Palavra-passe para o modo cluster ou sentinel. |
pool_cleaner_interval |
Number |
Período da tarefa que fecha as ligações num estado inválido. -1 significa que a tarefa nunca é executada. Valor predefinido -1. |
pool_recycle_timeout |
Number |
Tempo limite em ms ao fim do qual uma ligação é reciclada, valor predefinido 15000. |
redis → tls
Utilizado unicamente quando as cadeias de ligação empregam o esquema rediss.
| Campo |
Tipo |
Comentário |
verify_hostname |
Boolean |
Verifica que o certificado corresponde ao anfitrião ao qual se liga. |
trust_all |
Boolean |
Aceita qualquer certificado. Deixe em false fora dos testes. |
ca_certificate_path |
String |
Caminho do certificado de autoridade que serve para validar o certificado do Redis. |
database
| Campo |
Tipo |
Comentário |
host |
String |
Nome de anfitrião da base de dados. |
port |
Number |
Porta da base de dados. |
database |
String |
Nome da base de dados. |
user |
String |
Utilizador da base de dados. |
password |
String |
Gerada automaticamente ao implantar um pacote. |
ssl_mode |
String |
Política TLS da ligação, segundo a semântica do PostgreSQL: disable, allow, prefer, require, verify-ca ou verify-full. Valor predefinido prefer. |
database → pool_options → main
| Campo |
Tipo |
Comentário |
max_size |
Number |
Número de ligações simultâneas, a ajustar à capacidade real da sua base, valor predefinido 30, em conjunto com o tamanho máximo de licensing. |
connect_timeout |
Number |
Tempo limite de ligação em segundos, a adaptar à capacidade da sua base, valor predefinido 30. |
idle_timeout |
Number |
Tempo limite em segundos ao fim do qual uma ligação inativa pode ser fechada para libertar recursos do servidor, valor predefinido 600. |
database → pool_options → licensing
| Campo |
Tipo |
Comentário |
max_size |
Number |
Número de ligações simultâneas, a ajustar à capacidade real da sua base, valor predefinido 30, em conjunto com o tamanho máximo de main. |
connect_timeout |
Number |
Tempo limite de ligação em segundos, a adaptar à capacidade da sua base, valor predefinido 30. |
idle_timeout |
Number |
Tempo limite em segundos ao fim do qual uma ligação inativa pode ser fechada, valor predefinido 600. |
database → replicas
Definições de ligação às réplicas de leitura. Os campos port, database,
user, password e ssl_mode retomam os da secção database principal, e os
pool_options → main e pool_options → licensing aninhados comportam-se
exatamente como as opções de pool acima, mas aplicam-se à instância réplica.
maintenance
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Não deve ser alterado aqui; utilize o painel de administração para ativar o modo de manutenção. |
message |
String |
Mensagem de manutenção. Não deve ser alterada aqui; utilize o painel de administração. |
webrtc
| Campo |
Tipo |
Comentário |
turn_servers_secret |
String |
Se forem utilizados servidores TURN, o token de segredo partilhado. |
turn_servers_auth_timeout |
Number |
Se forem utilizados servidores TURN, o tempo limite das credenciais geradas automaticamente. |
ice_servers |
Array |
Lista dos servidores STUN e TURN utilizados. Por predefinição, o servidor STUN da Google e nenhum servidor TURN. |
ice_servers[].url |
String |
URL STUN ou TURN, por exemplo stun:192.168.1.23:443 ou turn:192.168.1.23?transport=tcp. |
service_quality |
Object |
Intervalo de débito utilizado para o áudio e o vídeo. |
service_quality.minimum |
Number |
Débito mínimo em kbps. |
service_quality.maximum |
Number |
Débito máximo em kbps. |
Ver Servidor de retransmissão (TURN) para o procedimento
completo.
smtp
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa as notificações por e-mail. |
hostname |
String |
Por exemplo smtp.example.com. |
port |
Number |
25, 465, 587… |
start_tls |
String |
disabled, optional ou required. |
ssl |
Boolean |
true ou false. |
login |
String |
none, disabled ou required. |
username |
String |
Se a autenticação estiver ativada, tipicamente um endereço de e-mail. |
password |
String |
Palavra-passe SMTP. |
from |
String |
Formato: Drovio <drovio@example.com>. |
admin_email |
String |
Endereço de e-mail da equipa de suporte. |
trust_all |
Boolean |
Ignora qualquer problema de TLS. |
own_hostname |
String |
A preencher com o seu nome de domínio, por exemplo example.com. |
email_templating
| Campo |
Tipo |
Comentário |
transport |
String |
Transporte utilizado para entregar os e-mails com modelo. Valor predefinido smtp, que utiliza a secção smtp acima. |
users
| Campo |
Tipo |
Comentário |
add_all_contacts |
Boolean |
Se true, ao criar um utilizador, adiciona-o como contacto a todos os utilizadores existentes. |
users → remove_inactive
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa a remoção automática dos utilizadores após um período de inatividade. |
inactive_period |
Number |
Período de inatividade em segundos ao fim do qual o utilizador é automaticamente removido, valor predefinido 7776000, ou seja 90 dias. |
users → license_allocation
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa a atribuição automática de licenças, que as atribui aos utilizadores quando iniciam sessão ou criam uma conta. |
mode |
String |
Ou floating, quando um utilizador inicia sessão, ou new_user, quando um utilizador cria uma conta. |
max_users |
Number |
Atribui automaticamente licenças que permitem aos utilizadores convidar até max_users outros utilizadores para a sua sessão. A fixar em 1, 4 ou 999, conforme as licenças adquiridas. |
license_allocation → low_count_notification
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Envia um e-mail para o endereço de suporte definido acima quando o pool de licenças se aproxima do esgotamento. |
threshold |
Number |
Percentagem de licenças livres no pool abaixo da qual é enviado um e-mail. |
users → auth → local
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa ou desativa a autenticação clássica, por e-mail e palavra-passe. |
allow_signup |
Boolean |
Autoriza os utilizadores a criar eles próprios a sua conta a partir da aplicação. |
users → auth → ldap
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa o LDAP e o Active Directory. |
url |
String |
Nome de anfitrião do servidor LDAP ou AD: ldap://ldap.example.com ou ldaps://ldap.example.com, com porta facultativa, por exemplo ldap://ldap.example.com:389. |
service_account_dn |
String |
Conta capaz de pesquisar outras contas, por exemplo cn=admin,dc=example,dc=com ou Administrator@domain.com. |
service_account_password |
String |
Palavra-passe da conta de serviço. |
base |
String |
Unidade organizacional onde se encontram as contas de utilizador, por exemplo ou=users,dc=example,dc=com. |
search_filter |
String |
O campo que transporta o endereço de e-mail. Em LDAP, mail; em Active Directory, mail ou userPrincipalName. Valor predefinido (&(objectClass=*)(mail={0})). |
ca_certificate_path |
String |
Caminho do certificado de autoridade que serve para validar o do servidor numa ligação em ldaps. |
users → auth → saml
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa o SAML. Não o pode estar se o OpenID Connect o estiver. |
keystore |
String |
Caminho do JKS, gerado automaticamente se o ficheiro não existir. |
keystore_password |
String |
Palavra-passe do arquivo JKS. |
private_key_password |
String |
Palavra-passe da chave privada do JKS. |
idp_metadata_path |
String |
Caminho do ficheiro XML de metadados do fornecedor de identidade. |
sp_metadata_path |
String |
Onde os metadados do fornecedor de serviço são exportados a cada arranque. O servidor nunca volta a ler este ficheiro: os metadados são guardados em memória e servidos em /sso/metadata. Deixe vazio para não exportar. Ver SSO. |
sp_entity_id |
String |
Entity ID do fornecedor de serviço, em geral o URL do servidor. Sem valor, é utilizado o URL de callback completo. |
passive |
Boolean |
Quando o fornecedor de identidade não espera qualquer introdução do utilizador. |
force_auth |
Boolean |
Força a autenticação junto do fornecedor de identidade a cada início de sessão a partir da aplicação. |
use_name_qualifier |
Boolean |
Segundo a especificação SAML, o pedido não deve conter um NameQualifier se a entidade SP estiver em nameid-format:entity, mas alguns fornecedores de identidade exigem-no. |
wants_assertions_signed |
Boolean |
Assina as asserções quando devem ser tratadas independentemente da resposta. |
authn_request_signed |
Boolean |
Assina os pedidos de autenticação. |
email_attribute |
String |
Nome do atributo do fornecedor de identidade ao qual associar os endereços de e-mail. |
username_attribute |
String |
Nome do atributo do fornecedor de identidade ao qual associar os nomes de utilizador. |
accepted_skew |
Number |
Tolerância temporal SAML, na aceção de SAML 1.1. |
max_auth_lifetime |
Number |
Em segundos, a alinhar pela do seu fornecedor de identidade, por exemplo 8 horas para o ADFS e 14 dias para a Google. |
Ver SSO: SAML e OIDC para o arquivo de chaves e os URL de callback.
users → auth → oidc
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa o OpenID Connect. Não o pode estar se o SAML o estiver. |
client_id |
String |
Client ID OIDC. |
secret |
String |
Segredo OIDC. |
discovery_uri |
String |
URI de descoberta OIDC. |
email_attribute |
String |
Nome do atributo do fornecedor de identidade ao qual associar os endereços de e-mail. |
username_attribute |
String |
Nome do atributo do fornecedor de identidade ao qual associar os nomes de utilizador. |
custom_params |
Array |
Parâmetros personalizados. |
custom_params[].key |
String |
Por exemplo prompt. |
custom_params[].value |
String |
Por exemplo consent. |
users → remove_unvalidated
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Se as contas não validadas devem ser removidas automaticamente. |
time |
String |
Hora a que lançar esta tarefa, por exemplo 05:00. |
offset |
String |
Desvio em relação ao UTC, por exemplo +01:00. |
remove_delay |
Number |
Prazo em dias ao fim do qual as contas locais não validadas são removidas. Desativado quando negativo, valor predefinido -1. |
limit |
Number |
Número máximo de contas a eliminar em cada execução, valor predefinido 30. |
users → auth
| Campo |
Tipo |
Comentário |
sso_auth_token_lifetime |
Number |
Tempo de vida de qualquer token de autenticação SSO gerado, valor predefinido 10 minutos. |
users → email_code
Códigos de utilização única enviados por e-mail, que servem para confirmar um
endereço ou para recuperar uma conta.
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa os códigos por e-mail, valor predefinido true. |
ttl |
Number |
Tempo de vida de um código em segundos, valor predefinido 900, ou seja 15 minutos. |
max_per_day |
Number |
Número máximo de códigos enviados para um endereço de e-mail por dia, todas as finalidades juntas. 0 ou menos desativa a quota. Valor predefinido 10. |
alert_threshold_per_hour |
Number |
Número de códigos enviados por hora acima do qual o administrador é alertado. 0 ou menos desativa o alerta. Valor predefinido 500. |
logging
| Campo |
Tipo |
Comentário |
severity |
String |
Verbosidade dos registos: off, error, warning, info, debug ou trace. Valor predefinido info. |
loggers.<key> |
String |
<key> pode ser qualquer classe ou pacote. Substitui a verbosidade dos registos para a classe ou o pacote indicado, com os mesmos valores que severity. |
reporting
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa a geração automática de relatórios de utilização. |
frequency |
String |
Frequência dos relatórios de utilização: daily, weekly ou monthly. |
hour |
Number |
Hora de geração do relatório de utilização, utilizada com todas as frequências. |
day_of_week |
Number |
Dia da semana para os relatórios weekly; 1 = domingo, 2 = segunda-feira, e assim por diante. |
day_of_month |
Number |
Dia do mês para os relatórios monthly, de 1 a 31; o valor 31 desencadeia um relatório no último dia de cada mês. |
options |
Array (Strings) |
Tipos de eventos a incluir: user_login, session_lifetime ou swap_request. |
anonymous |
Boolean |
Oculta qualquer dado identificativo. |
recipients |
Array (Strings) |
Lista dos endereços de e-mail para onde os relatórios são enviados. |
archive_name_pattern |
String |
Padrão de nome de ficheiro do arquivo de dados do relatório; por exemplo My_archive gera My_archive [2019-08-01 14.00.00 to 2019-08-02 14.00.00]. |
remote_desktop
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa a funcionalidade de ambiente de trabalho remoto. |
app_update
| Campo |
Tipo |
Comentário |
base_url |
String |
Não altere o valor predefinido. Campo dedicado ao Cloud. |
anonymize
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa a tarefa diária de anonimização dos dados. |
when |
String |
Quando a tarefa corre: now, após o arranque do servidor, ou uma hora no formato HH:mm de 24 horas, por exemplo 17:30. |
offset |
String |
Desvio horário utilizado para agendar a tarefa, por exemplo +02:00. Por predefinição, o desvio do servidor. |
limit |
Number |
Número máximo de utilizadores a anonimizar durante uma execução, valor predefinido 30. |
monitoring
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Monta as rotas de monitorização em /api/monitoring, valor predefinido false. |
meeting
| Campo |
Tipo |
Comentário |
url |
String |
URL a abrir para gerir as reuniões. |
enabled |
Boolean |
Ativa o botão de reunião. |
calls
| Campo |
Tipo |
Comentário |
expiration_delay |
Number |
Prazo em segundos ao fim do qual um participante desligado de uma chamada é considerado como tendo saído, valor predefinido 60. |
calls → clean_task
| Campo |
Tipo |
Comentário |
enabled |
Boolean |
Ativa a tarefa que remove os dados antigos das chamadas, valor predefinido true. |
frequency |
Number |
Frequência em segundos da tarefa que remove os dados antigos das chamadas, valor predefinido 1 dia. |