-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathsetting.text
More file actions
135 lines (115 loc) · 4.1 KB
/
Copy pathsetting.text
File metadata and controls
135 lines (115 loc) · 4.1 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
from pathlib import Path
from datetime import timedelta
# Rutas base del proyecto
BASE_DIR = Path(__file__).resolve().parent.parent
# Clave secreta (No exponer en producción)
SECRET_KEY = 'django-insecure-adylidmrzh@^1vq$ryg)1^+3s7ryg7jl%%zv11d__#zv8f5v(8'
# Modo DEBUG activado en desarrollo
DEBUG = True
# Hosts permitidos
ALLOWED_HOSTS = ["127.0.0.1", "localhost"]
# 📌 Configuración de Cookies y CSRF
CSRF_COOKIE_HTTPONLY = False
CSRF_COOKIE_SECURE = False # ✅ En localhost debe ser False
CSRF_COOKIE_SAMESITE = "Lax"
SESSION_COOKIE_SAMESITE = "Lax"
SESSION_COOKIE_HTTPONLY = True
SESSION_COOKIE_SECURE = False # ✅ En localhost debe ser False
# 📌 Configuración CORS
CORS_ALLOWED_ORIGINS = [
"http://localhost:5173", # Reemplaza con la URL de tu frontend
"http://127.0.0.1:8000",
]
CORS_ALLOW_CREDENTIALS = True # ✅ Permitir el envío de cookies en CORS
CORS_ALLOW_HEADERS = [
"authorization",
"content-type",
"set-cookie",
]
# 📌 Configuración de Django REST Framework con JWT
INSTALLED_APPS = [
'django.contrib.admin',
'django.contrib.auth',
'django.contrib.contenttypes',
'django.contrib.sessions',
'django.contrib.messages',
'django.contrib.staticfiles',
'mi_app',
'rest_framework',
'corsheaders',
]
REST_FRAMEWORK = {
'DEFAULT_AUTHENTICATION_CLASSES': (
'rest_framework_simplejwt.authentication.JWTAuthentication',
),
}
# 📌 Configuración de Simple JWT con cookies
SIMPLE_JWT = {
"ACCESS_TOKEN_LIFETIME": timedelta(minutes=15),
"REFRESH_TOKEN_LIFETIME": timedelta(days=1),
"ROTATE_REFRESH_TOKENS": True,
"BLACKLIST_AFTER_ROTATION": True,
"AUTH_COOKIE": "access_token",
"AUTH_COOKIE_SECURE": False, # ✅ En localhost debe ser False
"AUTH_COOKIE_HTTPONLY": True,
"AUTH_COOKIE_SAMESITE": "Lax", # ✅ Cambiado de None a Lax
"AUTH_HEADER_TYPES": ("Bearer",),
}
# 📌 Middleware
MIDDLEWARE = [
'corsheaders.middleware.CorsMiddleware',
'django.middleware.security.SecurityMiddleware',
'django.contrib.sessions.middleware.SessionMiddleware',
'django.middleware.common.CommonMiddleware',
'django.middleware.csrf.CsrfViewMiddleware',
'django.contrib.auth.middleware.AuthenticationMiddleware',
'django.contrib.messages.middleware.MessageMiddleware',
'django.middleware.clickjacking.XFrameOptionsMiddleware',
'mi_app.middleware.CookieDebugMiddleware', # Asegúrate de usar el nombre correcto aquí
'mi_app.middleware.RequestAuditMiddleware',
]
# 📌 Configuración de CSRF para permitir peticiones desde frontend
CSRF_TRUSTED_ORIGINS = ["http://localhost:5173"]
# 📌 Configuración de URLs
ROOT_URLCONF = 'mi_proyecto.urls'
TEMPLATES = [
{
'BACKEND': 'django.template.backends.django.DjangoTemplates',
'DIRS': [BASE_DIR / "templates"],
'APP_DIRS': True,
'OPTIONS': {
'context_processors': [
'django.template.context_processors.debug',
'django.template.context_processors.request',
'django.contrib.auth.context_processors.auth',
'django.contrib.messages.context_processors.messages',
],
},
},
]
WSGI_APPLICATION = 'mi_proyecto.wsgi.application'
# 📌 Configuración de la base de datos
DATABASES = {
'default': {
'ENGINE': 'django.db.backends.sqlite3',
'NAME': BASE_DIR / 'db.sqlite3',
}
}
# 📌 Validación de contraseñas
AUTH_PASSWORD_VALIDATORS = [
{'NAME': 'django.contrib.auth.password_validation.UserAttributeSimilarityValidator'},
{'NAME': 'django.contrib.auth.password_validation.MinimumLengthValidator'},
{'NAME': 'django.contrib.auth.password_validation.CommonPasswordValidator'},
{'NAME': 'django.contrib.auth.password_validation.NumericPasswordValidator'},
]
# 📌 Configuración de idioma y zona horaria
LANGUAGE_CODE = 'en-us'
TIME_ZONE = 'UTC'
USE_I18N = True
USE_TZ = True
# 📌 Archivos estáticos
STATIC_URL = 'static/'
# 📌 Configuración de usuario personalizado
AUTH_USER_MODEL = 'mi_app.CustomUser'
# 📌 Configuración para claves primarias
DEFAULT_AUTO_FIELD = 'django.db.models.BigAutoField'