minor: валидатор форм, парсера и моделей (26) в save модели TbOffer автоматически создаем хаотичные коды для скрытия id (чтобы злоумышленники не проворачивали махинации с заказами и покупками. Код товара выглядит хаотично и не поддается расшифровки без секретного ключа).

This commit is contained in:
2026-07-13 23:48:27 +03:00
parent 9bd181b207
commit 460adbb65b
5 changed files with 89 additions and 1 deletions
+13
View File
@@ -8,6 +8,19 @@ DJANGO_ADMINS=YouName:you@email.com
# Укажите здесь URL, по которому вы заходите на сайт (с протоколом и портом gunicorn)
DJANGO_CSRF_TRUSTED_ORIGINS=http://127.0.0.1:8000,http://localhost:8000,http://testserver,https://lpon.ru
# ====== HASHIDS настройка для s_offer_skip32 ======
# Используется для кодирования ID коммерческих предложений в компактные, хаотичные коды (не криптографический хеш, а encoder).
# - OFFER_HASHIDS_SALT: секретная соль для кодирования (ВАЖНО! Менять для production!)
# Только с солью можно декодировать, без нее невозможно восстановить ID
# Генерируйте криптографически стойкую случайную строку: python -c "import secrets; print(secrets.token_hex(16))"
# Содержит только буквы и цифры (безопасно для URL и QR-кода)
# - OFFER_HASHIDS_MIN_LENGTH: минимальная длина кода
# 6 символов = оптимально для каталогов до 100k коммерческих предложений
# 8 символов = для каталогов 100k-10M коммерческих предложений
# Рекомендация: оставить 6 для начальной фазы, поменять на 8 при росте
OFFER_HASHIDS_SALT=your-super-secret-salt-for-production-change-me-now
OFFER_HASHIDS_MIN_LENGTH=6
# URL для доступа к админке Django (можно сменить для безопасности, чтобы боты не могли её найти)
DJANGO_ADMIN_URL=admin/