Начало разработки обработчика настроек приложения
This commit is contained in:
58
net/xeaf/rack/utils/settings/configs/security.py
Normal file
58
net/xeaf/rack/utils/settings/configs/security.py
Normal file
@@ -0,0 +1,58 @@
|
||||
# DRF Rack
|
||||
# Библиотека классов расширений для Django REST Framework
|
||||
#
|
||||
# Автор: Николай В. Анохин <n.anokhin@xeaf.net>
|
||||
# Все права защищены. Лицензия: MIT
|
||||
|
||||
"""
|
||||
Параметры конфигурации безопасности
|
||||
"""
|
||||
|
||||
from net.xeaf.rack.utils.settings import RackConfig
|
||||
|
||||
#
|
||||
# Допустимые хосты, параметры CORS и CSRF
|
||||
#
|
||||
ALLOWED_HOSTS = RackConfig.env_str_as_list('ALLOWED_HOSTS')
|
||||
CORS_ALLOWED_ORIGINS = RackConfig.env_str_as_list('CORS_ALLOWED_ORIGINS')
|
||||
CSRF_TRUSTED_ORIGINS = RackConfig.env_str_as_list('CSRF_TRUSTED_ORIGINS')
|
||||
|
||||
#
|
||||
# Допустимые заголовки CORS
|
||||
#
|
||||
CORS_ALLOW_HEADERS = (
|
||||
'content-disposition',
|
||||
'accept-encoding',
|
||||
'content-type',
|
||||
'accept',
|
||||
'origin',
|
||||
'authorization',
|
||||
'cache-control',
|
||||
'x-requested-with',
|
||||
)
|
||||
|
||||
#
|
||||
# Ключ
|
||||
#
|
||||
SECRET_KEY = RackConfig.env_str('SECRET_KEY')
|
||||
|
||||
#
|
||||
# Валидаторы паролей
|
||||
#
|
||||
AUTH_PASSWORD_VALIDATORS = [
|
||||
{'NAME': 'django.contrib.auth.password_validation.UserAttributeSimilarityValidator', },
|
||||
{'NAME': 'django.contrib.auth.password_validation.MinimumLengthValidator', "OPTIONS": {"min_length": 9, }, },
|
||||
{'NAME': 'django.contrib.auth.password_validation.CommonPasswordValidator', },
|
||||
{'NAME': 'django.contrib.auth.password_validation.NumericPasswordValidator', },
|
||||
]
|
||||
|
||||
#
|
||||
# Тайм-аут сессии
|
||||
#
|
||||
SESSION_TIMEOUT = RackConfig.env_int('SESSION_TIMEOUT', 3600)
|
||||
|
||||
#
|
||||
# Модели данных аутентификации
|
||||
#
|
||||
AUTH_USER_MODEL = 'net_xeaf_rack.Account'
|
||||
AUTH_SESSION_MODEL = 'net_xeaf_rack.Session'
|
||||
Reference in New Issue
Block a user