4 Commits
Author SHA1 Message Date
prog1764 a01a0da25b fix(docker): whitenoise для отдачи статики в production (teacher.labnethub.ru отдавал 404 на /static/) 2026-08-05 13:13:22 +04:00
prog1764 357099accd docker: подготовка к запуску в контейнере (Django)
- Dockerfile: python:3.12-slim, migrate + collectstatic + gunicorn (0.0.0.0:8000)
- docker-compose.yml: порт 8000, env из .env, volume для SQLite
- .dockerignore: .env, db.sqlite3, staticfiles, кэш
- requirements.txt: + gunicorn
- settings.py: STATIC_ROOT для collectstatic
- проверено: manage.py check без ошибок
2026-08-04 20:23:51 +04:00
prog1764 e81f13cb7e docs+chore: .env.example, загрузка .env, README по настройке окружения (PRJ-5)
- settings.py: load_dotenv из .env (python-dotenv)
- requirements.txt: + python-dotenv
- .env.example: DJANGO_SECRET_KEY / DJANGO_DEBUG / DJANGO_ALLOWED_HOSTS с инструкциями
- README: секция настройки окружения, миграции (в т.ч. таблицы django-axes)
- проверено: manage.py check без ошибок, migrate создал таблицы axes
2026-08-04 20:07:57 +04:00
prog1764 bab18e8129 fix: SECRET_KEY/DEBUG из env, валидаторы паролей, django-axes, обязательное consent (PRJ-5)
- SECRET_KEY: только из env (DJANGO_SECRET_KEY), без дефолта приложение не стартует
- DEBUG: только DJANGO_DEBUG=1; ALLOWED_HOSTS из env
- AUTH_PASSWORD_VALIDATORS: стандартные 4 валидатора (мин. длина 8)
- django-axes: подключён (бэкенд, middleware, лимит 5 попыток, кулдаун 1ч)
- consent_given: обязательное согласие на обработку ПД в форме
2026-08-04 19:51:16 +04:00
8 changed files with 146 additions and 8 deletions
+13
View File
@@ -0,0 +1,13 @@
.git
.gitignore
.idea
__pycache__
*.pyc
*.pyo
.env
.venv
venv
db.sqlite3
staticfiles
logs
*.log
+12
View File
@@ -0,0 +1,12 @@
# Скопируйте этот файл в .env и заполните реальными значениями.
# .env никогда не должен попадать в git (уже в .gitignore).
# Обязательно. Секретный ключ Django.
# Сгенерировать: python -c "from django.core.management.utils import get_random_secret_key; print(get_random_secret_key())"
DJANGO_SECRET_KEY=
# Включить режим отладки (ТОЛЬКО для разработки!): 1 = да, пусто/0 = нет
DJANGO_DEBUG=1
# Разрешённые хосты через запятую (для продакшена: ваш домен)
DJANGO_ALLOWED_HOSTS=127.0.0.1,localhost
+17
View File
@@ -0,0 +1,17 @@
# Python 3.12 slim
FROM python:3.12-slim
ENV PYTHONDONTWRITEBYTECODE=1 \
PYTHONUNBUFFERED=1
WORKDIR /app
# Сначала зависимости — чтобы кэшировать слой
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
# Код приложения
COPY . .
# Миграции + статика при старте контейнера
CMD ["sh", "-c", "python manage.py migrate --noinput && python manage.py collectstatic --noinput && gunicorn config.wsgi:application --bind 0.0.0.0:8000 --workers 2"]
+21 -3
View File
@@ -67,16 +67,34 @@
.\.venv\Scripts\python.exe -m pip install -r requirements.txt .\.venv\Scripts\python.exe -m pip install -r requirements.txt
``` ```
### 2. Подготовка базы ### 2. Настройка окружения
Скопируйте `.env.example` в `.env` и заполните:
```powershell
Copy-Item .env.example .env
```
Обязательные переменные (без них приложение не стартует):
| Переменная | Описание |
| --- | --- |
| `DJANGO_SECRET_KEY` | Секретный ключ Django. Сгенерировать: `python -c "from django.core.management.utils import get_random_secret_key; print(get_random_secret_key())"` |
| `DJANGO_DEBUG` | `1` для разработки, пусто/`0` для продакшена |
| `DJANGO_ALLOWED_HOSTS` | Разрешённые хосты через запятую (в проде — домен) |
`.env` в git не попадает (уже в `.gitignore`).
### 3. Подготовка базы
```powershell ```powershell
.\.venv\Scripts\python.exe manage.py migrate .\.venv\Scripts\python.exe manage.py migrate
.\.venv\Scripts\python.exe manage.py createsuperuser .\.venv\Scripts\python.exe manage.py createsuperuser
``` ```
Команда `createsuperuser` попросит придумать логин и пароль для кабинета преподавателя. `migrate` создаст таблицы проекта и django-axes (защита от брутфорса).
### 3. Запуск ### 4. Запуск
```powershell ```powershell
.\.venv\Scripts\python.exe manage.py runserver .\.venv\Scripts\python.exe manage.py runserver
+59 -4
View File
@@ -1,12 +1,31 @@
"""Development settings for the teacher consultation website.""" """Development settings for the teacher consultation website."""
import os
from pathlib import Path from pathlib import Path
from dotenv import load_dotenv
BASE_DIR = Path(__file__).resolve().parent.parent BASE_DIR = Path(__file__).resolve().parent.parent
SECRET_KEY = "django-insecure-change-this-key-before-production" # Загружаем переменные из .env (если есть) — секреты не храним в коде.
DEBUG = True load_dotenv(BASE_DIR / ".env")
ALLOWED_HOSTS = ["127.0.0.1", "localhost"]
# --- Секреты только из окружения: без env приложение не стартует ---
SECRET_KEY = os.environ.get("DJANGO_SECRET_KEY")
if not SECRET_KEY:
raise RuntimeError(
"DJANGO_SECRET_KEY не задан. Установите переменную окружения "
"(например: python -c \"from django.core.management.utils "
"import get_random_secret_key; print(get_random_secret_key())\")."
)
DEBUG = os.environ.get("DJANGO_DEBUG") == "1"
ALLOWED_HOSTS = [
host.strip()
for host in os.environ.get("DJANGO_ALLOWED_HOSTS", "127.0.0.1,localhost").split(",")
if host.strip()
]
INSTALLED_APPS = [ INSTALLED_APPS = [
"django.contrib.admin", "django.contrib.admin",
@@ -15,19 +34,27 @@ INSTALLED_APPS = [
"django.contrib.sessions", "django.contrib.sessions",
"django.contrib.messages", "django.contrib.messages",
"django.contrib.staticfiles", "django.contrib.staticfiles",
"axes",
"consultations", "consultations",
] ]
MIDDLEWARE = [ MIDDLEWARE = [
"django.middleware.security.SecurityMiddleware", "django.middleware.security.SecurityMiddleware",
"whitenoise.middleware.WhiteNoiseMiddleware",
"django.contrib.sessions.middleware.SessionMiddleware", "django.contrib.sessions.middleware.SessionMiddleware",
"django.middleware.common.CommonMiddleware", "django.middleware.common.CommonMiddleware",
"django.middleware.csrf.CsrfViewMiddleware", "django.middleware.csrf.CsrfViewMiddleware",
"django.contrib.auth.middleware.AuthenticationMiddleware", "django.contrib.auth.middleware.AuthenticationMiddleware",
"axes.middleware.AxesMiddleware",
"django.contrib.messages.middleware.MessageMiddleware", "django.contrib.messages.middleware.MessageMiddleware",
"django.middleware.clickjacking.XFrameOptionsMiddleware", "django.middleware.clickjacking.XFrameOptionsMiddleware",
] ]
# --- django-axes: защита от брутфорса логина ---
AXES_FAILURE_LIMIT = 5
AXES_COOLOFF_TIME = 1 # часы
AXES_RESET_ON_SUCCESS = True
ROOT_URLCONF = "config.urls" ROOT_URLCONF = "config.urls"
TEMPLATES = [ TEMPLATES = [
@@ -48,6 +75,12 @@ TEMPLATES = [
WSGI_APPLICATION = "config.wsgi.application" WSGI_APPLICATION = "config.wsgi.application"
ASGI_APPLICATION = "config.asgi.application" ASGI_APPLICATION = "config.asgi.application"
# django-axes: бэкенд аутентификации для защиты от брутфорса
AUTHENTICATION_BACKENDS = [
"axes.backends.AxesStandaloneBackend",
"django.contrib.auth.backends.ModelBackend",
]
DATABASES = { DATABASES = {
"default": { "default": {
"ENGINE": "django.db.backends.sqlite3", "ENGINE": "django.db.backends.sqlite3",
@@ -55,7 +88,21 @@ DATABASES = {
} }
} }
AUTH_PASSWORD_VALIDATORS = [] AUTH_PASSWORD_VALIDATORS = [
{
"NAME": "django.contrib.auth.password_validation.UserAttributeSimilarityValidator",
},
{
"NAME": "django.contrib.auth.password_validation.MinimumLengthValidator",
"OPTIONS": {"min_length": 8},
},
{
"NAME": "django.contrib.auth.password_validation.CommonPasswordValidator",
},
{
"NAME": "django.contrib.auth.password_validation.NumericPasswordValidator",
},
]
LANGUAGE_CODE = "ru-ru" LANGUAGE_CODE = "ru-ru"
TIME_ZONE = "Europe/Astrakhan" TIME_ZONE = "Europe/Astrakhan"
@@ -63,6 +110,14 @@ USE_I18N = True
USE_TZ = True USE_TZ = True
STATIC_URL = "static/" STATIC_URL = "static/"
STORAGES = {
"default": {"BACKEND": "django.core.files.storage.FileSystemStorage"},
"staticfiles": {
"BACKEND": "whitenoise.storage.CompressedManifestStaticFilesStorage",
},
}
STATICFILES_DIRS = [BASE_DIR / "static"] STATICFILES_DIRS = [BASE_DIR / "static"]
STATIC_ROOT = BASE_DIR / "staticfiles"
DEFAULT_AUTO_FIELD = "django.db.models.BigAutoField" DEFAULT_AUTO_FIELD = "django.db.models.BigAutoField"
+6
View File
@@ -73,3 +73,9 @@ class ConsultationRequestForm(forms.ModelForm):
if slot and requested_format not in (ConsultationRequest.Format.ANY, slot.format): if slot and requested_format not in (ConsultationRequest.Format.ANY, slot.format):
self.add_error("format", f"Для выбранного времени доступен формат: {slot.get_format_display()}.") self.add_error("format", f"Для выбранного времени доступен формат: {slot.get_format_display()}.")
return cleaned_data return cleaned_data
def clean_consent_given(self):
consent = self.cleaned_data.get("consent_given")
if not consent:
raise forms.ValidationError("Необходимо согласие на обработку персональных данных.")
return consent
+14
View File
@@ -0,0 +1,14 @@
# Секреты — только из .env (см. .env.example)
services:
web:
build: .
ports:
- "8000:8000"
env_file:
- .env
volumes:
- sqlite_data:/app/db.sqlite3
restart: unless-stopped
volumes:
sqlite_data:
+4 -1
View File
@@ -1,2 +1,5 @@
Django>=5.0,<6.0 Django>=5.0,<6.0
django-axes>=8.3.1
python-dotenv>=1.0
gunicorn>=22.0
whitenoise>=6.6