Files
chatballs/apps/backend/chatballs_backend/settings_admin.py
T
AndreyandClaude Fable 5.1 1a61780dec 🚚 chore!: переименование инфраструктуры CustoCRM/hub → Chatballs с миграцией
- каталог code/custocrm → code/chatballs; CLI custocrm → chatballs; пакеты
  hub_platform → chatballs, hub_backend → chatballs_backend (app labels прежние)
- переменные CUS_* и CUSTOCRM_* → CHATBALLS_*; образы chatballs-*; compose-проект
  и база chatballs (были edevs_hub); роли Postgres chatballs_* (были custocrm_*);
  схема RLS chatballs и GUC chatballs.organization_id; cookie chatballs_*
- CI: APP_DIR code/chatballs, DEPLOY_ROOT /opt/chatballs
- deploy/migrate/rename-to-chatballs.sh — миграция существующей установки без
  потери данных: остановка старого проекта, .env (с резервной копией),
  переименование суперпользователя initdb через временную роль, остальных ролей,
  базы, схемы и функции RLS; проверено на локальном стеке
- dev-стек хранит Postgres в bind-mount data/postgres, как prod (именованный том
  compose.dev был устаревшим снимком и вводил в заблуждение)
- снятие демо удаляет объекты, созданные поверх демо-данных тестировавшим
  (звонки по демо-диалогу), вместо падения на PROTECT
- реальные домены *.custocrm.ru и идентификаторы документов не тронуты

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
2026-09-05 22:21:12 +03:00

31 lines
1.2 KiB
Python

# ruff: noqa: F403,F405
import os
from chatballs_backend.settings_base import *
CHATBALLS_RUNTIME_SURFACE = "admin"
ROOT_URLCONF = "chatballs_backend.urls_admin"
ASGI_APPLICATION = "chatballs_backend.asgi_admin.application"
WSGI_APPLICATION = "chatballs_backend.wsgi_admin.application"
# ADR-HUB-0031: admin доступен только через loopback bind и SSH tunnel.
ALLOWED_HOSTS = ["127.0.0.1", "localhost"]
CSRF_TRUSTED_ORIGINS = []
CORS_ALLOWED_ORIGINS = []
SESSION_COOKIE_SECURE = env_bool("CHATBALLS_ADMIN_COOKIE_SECURE", False)
CSRF_COOKIE_SECURE = SESSION_COOKIE_SECURE
SESSION_COOKIE_NAME = os.environ.get("CHATBALLS_ADMIN_SESSION_COOKIE_NAME", "chatballs_admin_session")
CSRF_COOKIE_NAME = os.environ.get("CHATBALLS_ADMIN_CSRF_COOKIE_NAME", "chatballs_admin_csrftoken")
SESSION_COOKIE_DOMAIN = None
CSRF_COOKIE_DOMAIN = None
SESSION_COOKIE_PATH = "/"
CSRF_COOKIE_PATH = "/"
SECURE_SSL_REDIRECT = env_bool("CHATBALLS_ADMIN_SSL_REDIRECT", False)
CHATBALLS_CONTENT_SECURITY_POLICY = os.environ.get(
"CHATBALLS_ADMIN_CSP",
"default-src 'self'; frame-ancestors 'none'; base-uri 'self'; "
"form-action 'self'; img-src 'self' data:; style-src 'self' 'unsafe-inline'; "
"script-src 'self' 'unsafe-inline'",
)