Files
drf-rack/net/xeaf/rack/utils/settings/configs/security.py

59 lines
1.7 KiB
Python

# DRF Rack
# Библиотека классов расширений для Django REST Framework
#
# Автор: Николай В. Анохин <n.anokhin@xeaf.net>
# Все права защищены. Лицензия: MIT
"""
Параметры конфигурации безопасности
"""
from net.xeaf.rack.utils.settings import Environment
#
# Допустимые хосты, параметры CORS и CSRF
#
ALLOWED_HOSTS = Environment.get_str_as_list('ALLOWED_HOSTS')
CORS_ALLOWED_ORIGINS = Environment.get_str_as_list('CORS_ALLOWED_ORIGINS')
CSRF_TRUSTED_ORIGINS = Environment.get_str_as_list('CSRF_TRUSTED_ORIGINS')
#
# Допустимые заголовки CORS
#
CORS_ALLOW_HEADERS = (
'content-disposition',
'accept-encoding',
'content-type',
'accept',
'origin',
'authorization',
'cache-control',
'x-requested-with',
)
#
# Ключ
#
SECRET_KEY = Environment.get_str('SECRET_KEY')
#
# Валидаторы паролей
#
AUTH_PASSWORD_VALIDATORS = [
{'NAME': 'django.contrib.auth.password_validation.UserAttributeSimilarityValidator', },
{'NAME': 'django.contrib.auth.password_validation.MinimumLengthValidator', "OPTIONS": {"min_length": 9, }, },
{'NAME': 'django.contrib.auth.password_validation.CommonPasswordValidator', },
{'NAME': 'django.contrib.auth.password_validation.NumericPasswordValidator', },
]
#
# Тайм-аут сессии
#
SESSION_TIMEOUT = Environment.get_int('SESSION_TIMEOUT', 3600)
#
# Модели данных аутентификации
#
AUTH_USER_MODEL = Environment.get_str("AUTH_USER_MODEL", 'net_xeaf_rack.AccountModel')
AUTH_SESSION_MODEL = Environment.get_str("AUTH_SESSION_MODEL", 'net_xeaf_rack.SessionModel')