# DRF Rack # Библиотека классов расширений для Django REST Framework # # Автор: Николай В. Анохин # Все права защищены. Лицензия: MIT """ Параметры конфигурации безопасности """ from net.xeaf.rack.utils.settings import Environment # # Допустимые хосты, параметры CORS и CSRF # ALLOWED_HOSTS = Environment.get_str_as_list('ALLOWED_HOSTS') CORS_ALLOWED_ORIGINS = Environment.get_str_as_list('CORS_ALLOWED_ORIGINS') CSRF_TRUSTED_ORIGINS = Environment.get_str_as_list('CSRF_TRUSTED_ORIGINS') # # Допустимые заголовки CORS # CORS_ALLOW_HEADERS = ( 'content-disposition', 'accept-encoding', 'content-type', 'accept', 'origin', 'authorization', 'cache-control', 'x-requested-with', ) # # Ключ # SECRET_KEY = Environment.get_str('SECRET_KEY') # # Валидаторы паролей # AUTH_PASSWORD_VALIDATORS = [ {'NAME': 'django.contrib.auth.password_validation.UserAttributeSimilarityValidator', }, {'NAME': 'django.contrib.auth.password_validation.MinimumLengthValidator', "OPTIONS": {"min_length": 9, }, }, {'NAME': 'django.contrib.auth.password_validation.CommonPasswordValidator', }, {'NAME': 'django.contrib.auth.password_validation.NumericPasswordValidator', }, ] # # Тайм-аут сессии # SESSION_TIMEOUT = Environment.get_int('SESSION_TIMEOUT', 3600) # # Модели данных аутентификации # AUTH_USER_MODEL = Environment.get_str("AUTH_USER_MODEL", 'net_xeaf_rack.AccountModel') AUTH_SESSION_MODEL = Environment.get_str("AUTH_SESSION_MODEL", 'net_xeaf_rack.SessionModel')