59 lines
1.6 KiB
Python
59 lines
1.6 KiB
Python
# DRF Rack
|
|
# Библиотека классов расширений для Django REST Framework
|
|
#
|
|
# Автор: Николай В. Анохин <n.anokhin@xeaf.net>
|
|
# Все права защищены. Лицензия: MIT
|
|
|
|
"""
|
|
Параметры конфигурации безопасности
|
|
"""
|
|
|
|
from net.xeaf.rack.utils.settings import RackConfig
|
|
|
|
#
|
|
# Допустимые хосты, параметры CORS и CSRF
|
|
#
|
|
ALLOWED_HOSTS = RackConfig.env_str_as_list('ALLOWED_HOSTS')
|
|
CORS_ALLOWED_ORIGINS = RackConfig.env_str_as_list('CORS_ALLOWED_ORIGINS')
|
|
CSRF_TRUSTED_ORIGINS = RackConfig.env_str_as_list('CSRF_TRUSTED_ORIGINS')
|
|
|
|
#
|
|
# Допустимые заголовки CORS
|
|
#
|
|
CORS_ALLOW_HEADERS = (
|
|
'content-disposition',
|
|
'accept-encoding',
|
|
'content-type',
|
|
'accept',
|
|
'origin',
|
|
'authorization',
|
|
'cache-control',
|
|
'x-requested-with',
|
|
)
|
|
|
|
#
|
|
# Ключ
|
|
#
|
|
SECRET_KEY = RackConfig.env_str('SECRET_KEY')
|
|
|
|
#
|
|
# Валидаторы паролей
|
|
#
|
|
AUTH_PASSWORD_VALIDATORS = [
|
|
{'NAME': 'django.contrib.auth.password_validation.UserAttributeSimilarityValidator', },
|
|
{'NAME': 'django.contrib.auth.password_validation.MinimumLengthValidator', "OPTIONS": {"min_length": 9, }, },
|
|
{'NAME': 'django.contrib.auth.password_validation.CommonPasswordValidator', },
|
|
{'NAME': 'django.contrib.auth.password_validation.NumericPasswordValidator', },
|
|
]
|
|
|
|
#
|
|
# Тайм-аут сессии
|
|
#
|
|
SESSION_TIMEOUT = RackConfig.env_int('SESSION_TIMEOUT', 3600)
|
|
|
|
#
|
|
# Модели данных аутентификации
|
|
#
|
|
AUTH_USER_MODEL = 'net_xeaf_rack.Account'
|
|
AUTH_SESSION_MODEL = 'net_xeaf_rack.Session'
|