Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
a01a0da25b | ||
|
|
357099accd | ||
|
|
e81f13cb7e | ||
|
|
bab18e8129 |
@@ -0,0 +1,13 @@
|
|||||||
|
.git
|
||||||
|
.gitignore
|
||||||
|
.idea
|
||||||
|
__pycache__
|
||||||
|
*.pyc
|
||||||
|
*.pyo
|
||||||
|
.env
|
||||||
|
.venv
|
||||||
|
venv
|
||||||
|
db.sqlite3
|
||||||
|
staticfiles
|
||||||
|
logs
|
||||||
|
*.log
|
||||||
@@ -0,0 +1,12 @@
|
|||||||
|
# Скопируйте этот файл в .env и заполните реальными значениями.
|
||||||
|
# .env никогда не должен попадать в git (уже в .gitignore).
|
||||||
|
|
||||||
|
# Обязательно. Секретный ключ Django.
|
||||||
|
# Сгенерировать: python -c "from django.core.management.utils import get_random_secret_key; print(get_random_secret_key())"
|
||||||
|
DJANGO_SECRET_KEY=
|
||||||
|
|
||||||
|
# Включить режим отладки (ТОЛЬКО для разработки!): 1 = да, пусто/0 = нет
|
||||||
|
DJANGO_DEBUG=1
|
||||||
|
|
||||||
|
# Разрешённые хосты через запятую (для продакшена: ваш домен)
|
||||||
|
DJANGO_ALLOWED_HOSTS=127.0.0.1,localhost
|
||||||
+17
@@ -0,0 +1,17 @@
|
|||||||
|
# Python 3.12 slim
|
||||||
|
FROM python:3.12-slim
|
||||||
|
|
||||||
|
ENV PYTHONDONTWRITEBYTECODE=1 \
|
||||||
|
PYTHONUNBUFFERED=1
|
||||||
|
|
||||||
|
WORKDIR /app
|
||||||
|
|
||||||
|
# Сначала зависимости — чтобы кэшировать слой
|
||||||
|
COPY requirements.txt .
|
||||||
|
RUN pip install --no-cache-dir -r requirements.txt
|
||||||
|
|
||||||
|
# Код приложения
|
||||||
|
COPY . .
|
||||||
|
|
||||||
|
# Миграции + статика при старте контейнера
|
||||||
|
CMD ["sh", "-c", "python manage.py migrate --noinput && python manage.py collectstatic --noinput && gunicorn config.wsgi:application --bind 0.0.0.0:8000 --workers 2"]
|
||||||
@@ -67,16 +67,34 @@
|
|||||||
.\.venv\Scripts\python.exe -m pip install -r requirements.txt
|
.\.venv\Scripts\python.exe -m pip install -r requirements.txt
|
||||||
```
|
```
|
||||||
|
|
||||||
### 2. Подготовка базы
|
### 2. Настройка окружения
|
||||||
|
|
||||||
|
Скопируйте `.env.example` в `.env` и заполните:
|
||||||
|
|
||||||
|
```powershell
|
||||||
|
Copy-Item .env.example .env
|
||||||
|
```
|
||||||
|
|
||||||
|
Обязательные переменные (без них приложение не стартует):
|
||||||
|
|
||||||
|
| Переменная | Описание |
|
||||||
|
| --- | --- |
|
||||||
|
| `DJANGO_SECRET_KEY` | Секретный ключ Django. Сгенерировать: `python -c "from django.core.management.utils import get_random_secret_key; print(get_random_secret_key())"` |
|
||||||
|
| `DJANGO_DEBUG` | `1` для разработки, пусто/`0` для продакшена |
|
||||||
|
| `DJANGO_ALLOWED_HOSTS` | Разрешённые хосты через запятую (в проде — домен) |
|
||||||
|
|
||||||
|
`.env` в git не попадает (уже в `.gitignore`).
|
||||||
|
|
||||||
|
### 3. Подготовка базы
|
||||||
|
|
||||||
```powershell
|
```powershell
|
||||||
.\.venv\Scripts\python.exe manage.py migrate
|
.\.venv\Scripts\python.exe manage.py migrate
|
||||||
.\.venv\Scripts\python.exe manage.py createsuperuser
|
.\.venv\Scripts\python.exe manage.py createsuperuser
|
||||||
```
|
```
|
||||||
|
|
||||||
Команда `createsuperuser` попросит придумать логин и пароль для кабинета преподавателя.
|
`migrate` создаст таблицы проекта и django-axes (защита от брутфорса).
|
||||||
|
|
||||||
### 3. Запуск
|
### 4. Запуск
|
||||||
|
|
||||||
```powershell
|
```powershell
|
||||||
.\.venv\Scripts\python.exe manage.py runserver
|
.\.venv\Scripts\python.exe manage.py runserver
|
||||||
|
|||||||
+59
-4
@@ -1,12 +1,31 @@
|
|||||||
"""Development settings for the teacher consultation website."""
|
"""Development settings for the teacher consultation website."""
|
||||||
|
import os
|
||||||
from pathlib import Path
|
from pathlib import Path
|
||||||
|
|
||||||
|
from dotenv import load_dotenv
|
||||||
|
|
||||||
|
|
||||||
BASE_DIR = Path(__file__).resolve().parent.parent
|
BASE_DIR = Path(__file__).resolve().parent.parent
|
||||||
|
|
||||||
SECRET_KEY = "django-insecure-change-this-key-before-production"
|
# Загружаем переменные из .env (если есть) — секреты не храним в коде.
|
||||||
DEBUG = True
|
load_dotenv(BASE_DIR / ".env")
|
||||||
ALLOWED_HOSTS = ["127.0.0.1", "localhost"]
|
|
||||||
|
# --- Секреты только из окружения: без env приложение не стартует ---
|
||||||
|
SECRET_KEY = os.environ.get("DJANGO_SECRET_KEY")
|
||||||
|
if not SECRET_KEY:
|
||||||
|
raise RuntimeError(
|
||||||
|
"DJANGO_SECRET_KEY не задан. Установите переменную окружения "
|
||||||
|
"(например: python -c \"from django.core.management.utils "
|
||||||
|
"import get_random_secret_key; print(get_random_secret_key())\")."
|
||||||
|
)
|
||||||
|
|
||||||
|
DEBUG = os.environ.get("DJANGO_DEBUG") == "1"
|
||||||
|
|
||||||
|
ALLOWED_HOSTS = [
|
||||||
|
host.strip()
|
||||||
|
for host in os.environ.get("DJANGO_ALLOWED_HOSTS", "127.0.0.1,localhost").split(",")
|
||||||
|
if host.strip()
|
||||||
|
]
|
||||||
|
|
||||||
INSTALLED_APPS = [
|
INSTALLED_APPS = [
|
||||||
"django.contrib.admin",
|
"django.contrib.admin",
|
||||||
@@ -15,19 +34,27 @@ INSTALLED_APPS = [
|
|||||||
"django.contrib.sessions",
|
"django.contrib.sessions",
|
||||||
"django.contrib.messages",
|
"django.contrib.messages",
|
||||||
"django.contrib.staticfiles",
|
"django.contrib.staticfiles",
|
||||||
|
"axes",
|
||||||
"consultations",
|
"consultations",
|
||||||
]
|
]
|
||||||
|
|
||||||
MIDDLEWARE = [
|
MIDDLEWARE = [
|
||||||
"django.middleware.security.SecurityMiddleware",
|
"django.middleware.security.SecurityMiddleware",
|
||||||
|
"whitenoise.middleware.WhiteNoiseMiddleware",
|
||||||
"django.contrib.sessions.middleware.SessionMiddleware",
|
"django.contrib.sessions.middleware.SessionMiddleware",
|
||||||
"django.middleware.common.CommonMiddleware",
|
"django.middleware.common.CommonMiddleware",
|
||||||
"django.middleware.csrf.CsrfViewMiddleware",
|
"django.middleware.csrf.CsrfViewMiddleware",
|
||||||
"django.contrib.auth.middleware.AuthenticationMiddleware",
|
"django.contrib.auth.middleware.AuthenticationMiddleware",
|
||||||
|
"axes.middleware.AxesMiddleware",
|
||||||
"django.contrib.messages.middleware.MessageMiddleware",
|
"django.contrib.messages.middleware.MessageMiddleware",
|
||||||
"django.middleware.clickjacking.XFrameOptionsMiddleware",
|
"django.middleware.clickjacking.XFrameOptionsMiddleware",
|
||||||
]
|
]
|
||||||
|
|
||||||
|
# --- django-axes: защита от брутфорса логина ---
|
||||||
|
AXES_FAILURE_LIMIT = 5
|
||||||
|
AXES_COOLOFF_TIME = 1 # часы
|
||||||
|
AXES_RESET_ON_SUCCESS = True
|
||||||
|
|
||||||
ROOT_URLCONF = "config.urls"
|
ROOT_URLCONF = "config.urls"
|
||||||
|
|
||||||
TEMPLATES = [
|
TEMPLATES = [
|
||||||
@@ -48,6 +75,12 @@ TEMPLATES = [
|
|||||||
WSGI_APPLICATION = "config.wsgi.application"
|
WSGI_APPLICATION = "config.wsgi.application"
|
||||||
ASGI_APPLICATION = "config.asgi.application"
|
ASGI_APPLICATION = "config.asgi.application"
|
||||||
|
|
||||||
|
# django-axes: бэкенд аутентификации для защиты от брутфорса
|
||||||
|
AUTHENTICATION_BACKENDS = [
|
||||||
|
"axes.backends.AxesStandaloneBackend",
|
||||||
|
"django.contrib.auth.backends.ModelBackend",
|
||||||
|
]
|
||||||
|
|
||||||
DATABASES = {
|
DATABASES = {
|
||||||
"default": {
|
"default": {
|
||||||
"ENGINE": "django.db.backends.sqlite3",
|
"ENGINE": "django.db.backends.sqlite3",
|
||||||
@@ -55,7 +88,21 @@ DATABASES = {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
AUTH_PASSWORD_VALIDATORS = []
|
AUTH_PASSWORD_VALIDATORS = [
|
||||||
|
{
|
||||||
|
"NAME": "django.contrib.auth.password_validation.UserAttributeSimilarityValidator",
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"NAME": "django.contrib.auth.password_validation.MinimumLengthValidator",
|
||||||
|
"OPTIONS": {"min_length": 8},
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"NAME": "django.contrib.auth.password_validation.CommonPasswordValidator",
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"NAME": "django.contrib.auth.password_validation.NumericPasswordValidator",
|
||||||
|
},
|
||||||
|
]
|
||||||
|
|
||||||
LANGUAGE_CODE = "ru-ru"
|
LANGUAGE_CODE = "ru-ru"
|
||||||
TIME_ZONE = "Europe/Astrakhan"
|
TIME_ZONE = "Europe/Astrakhan"
|
||||||
@@ -63,6 +110,14 @@ USE_I18N = True
|
|||||||
USE_TZ = True
|
USE_TZ = True
|
||||||
|
|
||||||
STATIC_URL = "static/"
|
STATIC_URL = "static/"
|
||||||
|
|
||||||
|
STORAGES = {
|
||||||
|
"default": {"BACKEND": "django.core.files.storage.FileSystemStorage"},
|
||||||
|
"staticfiles": {
|
||||||
|
"BACKEND": "whitenoise.storage.CompressedManifestStaticFilesStorage",
|
||||||
|
},
|
||||||
|
}
|
||||||
STATICFILES_DIRS = [BASE_DIR / "static"]
|
STATICFILES_DIRS = [BASE_DIR / "static"]
|
||||||
|
STATIC_ROOT = BASE_DIR / "staticfiles"
|
||||||
|
|
||||||
DEFAULT_AUTO_FIELD = "django.db.models.BigAutoField"
|
DEFAULT_AUTO_FIELD = "django.db.models.BigAutoField"
|
||||||
|
|||||||
@@ -73,3 +73,9 @@ class ConsultationRequestForm(forms.ModelForm):
|
|||||||
if slot and requested_format not in (ConsultationRequest.Format.ANY, slot.format):
|
if slot and requested_format not in (ConsultationRequest.Format.ANY, slot.format):
|
||||||
self.add_error("format", f"Для выбранного времени доступен формат: {slot.get_format_display()}.")
|
self.add_error("format", f"Для выбранного времени доступен формат: {slot.get_format_display()}.")
|
||||||
return cleaned_data
|
return cleaned_data
|
||||||
|
|
||||||
|
def clean_consent_given(self):
|
||||||
|
consent = self.cleaned_data.get("consent_given")
|
||||||
|
if not consent:
|
||||||
|
raise forms.ValidationError("Необходимо согласие на обработку персональных данных.")
|
||||||
|
return consent
|
||||||
|
|||||||
@@ -0,0 +1,14 @@
|
|||||||
|
# Секреты — только из .env (см. .env.example)
|
||||||
|
services:
|
||||||
|
web:
|
||||||
|
build: .
|
||||||
|
ports:
|
||||||
|
- "8000:8000"
|
||||||
|
env_file:
|
||||||
|
- .env
|
||||||
|
volumes:
|
||||||
|
- sqlite_data:/app/db.sqlite3
|
||||||
|
restart: unless-stopped
|
||||||
|
|
||||||
|
volumes:
|
||||||
|
sqlite_data:
|
||||||
+4
-1
@@ -1,2 +1,5 @@
|
|||||||
Django>=5.0,<6.0
|
Django>=5.0,<6.0
|
||||||
|
django-axes>=8.3.1
|
||||||
|
python-dotenv>=1.0
|
||||||
|
gunicorn>=22.0
|
||||||
|
whitenoise>=6.6
|
||||||
|
|||||||
Reference in New Issue
Block a user