mirror of
https://github.com/dartdavros/chatballs.git
synced 2026-10-05 09:14:58 +03:00
- каталог code/custocrm → code/chatballs; CLI custocrm → chatballs; пакеты hub_platform → chatballs, hub_backend → chatballs_backend (app labels прежние) - переменные CUS_* и CUSTOCRM_* → CHATBALLS_*; образы chatballs-*; compose-проект и база chatballs (были edevs_hub); роли Postgres chatballs_* (были custocrm_*); схема RLS chatballs и GUC chatballs.organization_id; cookie chatballs_* - CI: APP_DIR code/chatballs, DEPLOY_ROOT /opt/chatballs - deploy/migrate/rename-to-chatballs.sh — миграция существующей установки без потери данных: остановка старого проекта, .env (с резервной копией), переименование суперпользователя initdb через временную роль, остальных ролей, базы, схемы и функции RLS; проверено на локальном стеке - dev-стек хранит Postgres в bind-mount data/postgres, как prod (именованный том compose.dev был устаревшим снимком и вводил в заблуждение) - снятие демо удаляет объекты, созданные поверх демо-данных тестировавшим (звонки по демо-диалогу), вместо падения на PROTECT - реальные домены *.custocrm.ru и идентификаторы документов не тронуты Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
54 lines
2.0 KiB
Python
54 lines
2.0 KiB
Python
# ruff: noqa: F403,F405
|
|
import os
|
|
|
|
from django.core.exceptions import ImproperlyConfigured
|
|
|
|
from chatballs_backend.settings_base import *
|
|
|
|
CHATBALLS_RUNTIME_SURFACE = "platform"
|
|
ROOT_URLCONF = "chatballs_backend.urls_platform"
|
|
ASGI_APPLICATION = "chatballs_backend.asgi_platform.application"
|
|
WSGI_APPLICATION = "chatballs_backend.wsgi_platform.application"
|
|
|
|
_platform_hosts = os.environ.get("CHATBALLS_PLATFORM_ALLOWED_HOSTS", "")
|
|
if not DEBUG and not TESTING and not _platform_hosts:
|
|
raise ImproperlyConfigured(
|
|
"CHATBALLS_PLATFORM_ALLOWED_HOSTS is required for the platform surface"
|
|
)
|
|
ALLOWED_HOSTS = env_list(
|
|
"CHATBALLS_PLATFORM_ALLOWED_HOSTS",
|
|
["localhost", "127.0.0.1", "platform.localhost"],
|
|
)
|
|
if "backend-platform" not in ALLOWED_HOSTS:
|
|
ALLOWED_HOSTS.append("backend-platform")
|
|
CSRF_TRUSTED_ORIGINS = env_list("CHATBALLS_PLATFORM_CSRF_TRUSTED_ORIGINS", [])
|
|
CORS_ALLOWED_ORIGINS = []
|
|
|
|
# Caddy спрашивает разрешение на on-demand сертификат Help Center по plain HTTP
|
|
# из внутренней сети: заголовок X-Forwarded-Proto он не шлёт и по редиректам не
|
|
# ходит. Без исключения SECURE_SSL_REDIRECT отвечает 301, Caddy считает домен
|
|
# неавторизованным и сертификат портала не выпускается.
|
|
SECURE_REDIRECT_EXEMPT = [r"^api/v1/gateway/"]
|
|
|
|
SESSION_COOKIE_NAME = os.environ.get(
|
|
"CHATBALLS_PLATFORM_SESSION_COOKIE_NAME",
|
|
"__Host-chatballs-platform-session"
|
|
if SESSION_COOKIE_SECURE
|
|
else "chatballs_platform_session",
|
|
)
|
|
CSRF_COOKIE_NAME = os.environ.get(
|
|
"CHATBALLS_PLATFORM_CSRF_COOKIE_NAME",
|
|
"__Host-chatballs-platform-csrf"
|
|
if CSRF_COOKIE_SECURE
|
|
else "chatballs_platform_csrftoken",
|
|
)
|
|
SESSION_COOKIE_DOMAIN = None
|
|
CSRF_COOKIE_DOMAIN = None
|
|
SESSION_COOKIE_PATH = "/"
|
|
CSRF_COOKIE_PATH = "/"
|
|
|
|
CHATBALLS_CONTENT_SECURITY_POLICY = os.environ.get(
|
|
"CHATBALLS_PLATFORM_CSP",
|
|
"default-src 'none'; frame-ancestors 'none'; base-uri 'none'; form-action 'self'",
|
|
)
|