Index: .env.example
===================================================================
--- .env.example	(revision 7bc636b391c66ac399c33e54f7173a022c6a3cbd)
+++ .env.example	(revision c80e78bc18fad68fd4deed4bd94cd0b89ca32b1d)
@@ -4,2 +4,18 @@
 DATABASE_PATH=./storage/database.sqlite
 MEDIA_PATH=./storage/media
+
+# ── Google login (OAuth2) ──────────────────────────────────────────
+# Inloggen gaat volledig via Google. Maak een OAuth-client aan in de
+# Google Cloud Console (APIs & Services -> Credentials -> OAuth client ID,
+# type "Web application") en vul hieronder in. Zonder deze waarden boot de
+# app gewoon, maar toont de loginpagina "nog niet geconfigureerd".
+#
+# GOOGLE_REDIRECT_URI moet EXACT overeenkomen met een "Authorized redirect
+# URI" in de Google-client, en is per site het eigen domein + /auth/google/callback.
+GOOGLE_CLIENT_ID=
+GOOGLE_CLIENT_SECRET=
+GOOGLE_REDIRECT_URI=https://example.com/auth/google/callback
+
+# Het Google-e-mailadres dat owner/admin (god) is op deze instance.
+# De eerste gebruiker die inlogt wordt sowieso god als de DB nog leeg is.
+ADMIN_EMAIL=
