# DRF Rack # Библиотека классов расширений для Django REST Framework # # Автор: Николай В. Анохин # Все права защищены. Лицензия: MIT """ Параметры конфигурации безопасности """ from net.xeaf.rack.utils.settings import RackConfig # # Допустимые хосты, параметры CORS и CSRF # ALLOWED_HOSTS = RackConfig.env_str_as_list('ALLOWED_HOSTS') CORS_ALLOWED_ORIGINS = RackConfig.env_str_as_list('CORS_ALLOWED_ORIGINS') CSRF_TRUSTED_ORIGINS = RackConfig.env_str_as_list('CSRF_TRUSTED_ORIGINS') # # Допустимые заголовки CORS # CORS_ALLOW_HEADERS = ( 'content-disposition', 'accept-encoding', 'content-type', 'accept', 'origin', 'authorization', 'cache-control', 'x-requested-with', ) # # Ключ # SECRET_KEY = RackConfig.env_str('SECRET_KEY') # # Валидаторы паролей # AUTH_PASSWORD_VALIDATORS = [ {'NAME': 'django.contrib.auth.password_validation.UserAttributeSimilarityValidator', }, {'NAME': 'django.contrib.auth.password_validation.MinimumLengthValidator', "OPTIONS": {"min_length": 9, }, }, {'NAME': 'django.contrib.auth.password_validation.CommonPasswordValidator', }, {'NAME': 'django.contrib.auth.password_validation.NumericPasswordValidator', }, ] # # Тайм-аут сессии # SESSION_TIMEOUT = RackConfig.env_int('SESSION_TIMEOUT', 3600) # # Модели данных аутентификации # AUTH_USER_MODEL = 'net_xeaf_rack.Account' AUTH_SESSION_MODEL = 'net_xeaf_rack.Session'