Seicliosta imscarthaLink to this heading

Is timpeallacht naimhde é an t-idirlíon. Sula n-úsáidtear do thionscadal Django, ba cheart duit roinnt ama a thógáil chun do shocruithe a athbhreithniú, agus slándáil, feidhmíocht agus oibríochtaí san áireamh.

Cuimsíonn Django go leor: doc: `gnéithe slándála' </topics/security>. Tá cuid acu ionsuite agus cumasaithe i gcónaí. Tá daoine eile roghnach toisc nach bhfuil siad oiriúnach i gcónaí, nó toisc go bhfuil siad deacair d'fhorbairt. Mar shampla, b'fhéidir nach mbeidh HTTPS a chur i bhfeidhm oiriúnach do gach suíomh Gréasáin, agus tá sé neamhphraiticiúil d'fhorbairt áitiúil.

Is catagóir eile de thrádálacha le háisiúlacht iad barrfheabhsú feidhmíochta. Mar shampla, tá caching úsáideach i dtáirgeadh, níos lú mar sin d'fhorbairt áitiúil. Tá riachtanais tuairiscithe earráidí an-difriúil freisin.

Cuimsíonn an seicliosta seo a leanas socruithe:

  • caithfear a shocrú i gceart chun Django an leibhéal slándála a bhfuil súil leis a sholáthar;

  • táthar ag súil go mbeidh difriúil i ngach timpeallacht;

  • gnéithe slándála roghnacha a chumasú;

  • optamú feidhmíochta a chumasú;

  • tuairisciú earráide ar fáil.

Tá go leor de na suíomhanna seo íogair agus ba chóir go ndéileálfaí leo faoi rún. Má tá an cód foinse do do thionscadal á eisiúint agat, is gnáthchleachtas é socruithe oiriúnacha a fhoilsiú le haghaidh forbartha, agus modúl socruithe príobháideacha a úsáid le haghaidh táirgeadh.

Rith seiceáil manage.py --deployLink to this heading

Is féidir cuid de na seiceálacha a thuairiscítear thíos a uathoibriú ag baint úsáide as an rogha: rogha: check --deploy. Bí cinnte é a rith i gcoinne do chomhad socruithe táirgeachta mar a thuairiscítear i ndoiciméadú an rogha.

Athraigh ar shiúl ó manage.py runserverLink to this heading

Níl an t-ordú runserver deartha le haghaidh socrú táirgeachta. Bí cinnte aistriú chuig freastalaí WSGI nó ASGI atá réidh le táirgeadh. Le haghaidh roinnt roghanna coitianta, féach freastalaithe WSGIfreastalaithe ASGI.

Socruithe criticiúlaLink to this heading

SECRET_KEYLink to this heading

** Caithfidh luach randamach mór a bheith ag an eochair rúnda agus caithfear é a choinneáil faoi rún. **

Déan cinnte nach n-úsáidtear an eochair a úsáidtear i dtáirgeadh áit ar bith eile agus seachain é a thiomantas do rialú foinse. Laghdaíonn sé seo líon na veicteoirí óna bhféadfadh ionsaitheoir an eochair a fháil.

In ionad an eochair rúnda i do mhodúl socruithe a chódú, smaoinigh ar é a luchtú ó athróg comhshaoil:

Code
import os

SECRET_KEY = os.environ["SECRET_KEY"]

nó ó chomhad:

Code
with open("/etc/secret_key.txt") as f:
    SECRET_KEY = f.read().strip()

Má tá eochracha rúnda ag rothlú, is féidir leat úsáid a bhaint as:: setting: SECRET_KEY_FALLBACKS:

Code
import os

SECRET_KEY = os.environ["CURRENT_SECRET_KEY"]
SECRET_KEY_FALLBACKS = [
    os.environ["OLD_SECRET_KEY"],
]

Déan cinnte go mbaintear sean-eochracha rúnda ó SECRET_KEY_FALLBACKS go tráthúil.

DEBUGLink to this heading

** Ní mór duit dífhabhtú a chumasú riamh i dtáirgeadh. **

Is cinnte go bhfuil do thionscadal á fhorbairt agat le DEBUG = Fíor, ós rud é go gcumasaíonn sé seo gnéithe úsáideacha ar nós aisrianta iomlána i do bhrabhsálaí.

Maidir le timpeallacht táirgeachta, áfach, is droch-smaoineamh é seo, toisc go scaiteann sé go leor faisnéise faoi do thionscadal: sleachta de do chód foinse, athróga áitiúla, socruithe, leabharlanna a úsáidtear, srl.

Socruithe comhshaolshonrachaLink to this heading

ALLOWED_HOSTSLink to this heading

Nuair: Socrú: DEBUG = False <DEBUG>, ní oibríonn Django ar chor ar bith gan luach oiriúnach do: setting: ALLOWED_HOSTS.

Tá an socrú seo ag teastáil chun do shuíomh a chosaint i gcoinne roinnt ionsaithe CSRF. Má úsáideann tú cárta fiáin, ní mór duit do bhailíochtú féin a dhéanamh ar an gceannteideal HTTP ``Host`, nó a chinntiú ar shlí eile nach bhfuil tú leochaileach don chatagóir ionsaithe seo.

Ba cheart duit an freastalaí gréasáin atá suite os comhair Django a chumrú chun an t-óstach a bhailíochtú. Ba chóir dó freagra a thabhairt le leathanach earráide statach nó neamhaird a dhéanamh d'iarratais ar óstaigh míchearta in ionad an iarratas a chur ar aghaidh chuig Ar an mbealach seo seachnóidh tú earráidí bréige i do logaí Django (nó ríomhphoist má tá tuairisciú earráide cumraithe agat ar an mbealach sin). Mar shampla, ar nginx d'fhéadfá freastalaí réamhshocraithe a chur ar bun chun “444 Gan Freagra” a thabhairt ar ais ar óstach neamh-aitheanta:

Nginx
server {
    listen 80 default_server;
    return 444;
}

: socrú: CACHESLink to this heading

Má tá taisce á úsáid agat, d'fhéadfadh go mbeadh paraiméadair nasc difriúil i bhforbairt agus i dtáirgeadh. <local-memory-caching>Réamhshocraíonn Django ar aghaidh an phróisis: ref: `taiscáil cuimhne áitiúil `nach bhféadfadh a bheith inmhianaithe.

Is minic a bhíonn fíordheimhniú lag ag freastalaithe taisce. Cinntigh nach nglacann siad ach le naisc ó d’fhreastalaithe feidhmchláir.

DATABASESLink to this heading

Is dócha go bhfuil paraiméadair nasc bunachar sonraí difriúil i bhforbairt agus i dtáirgeadh.

Tá pasfhocail bhunachar sonraí an-íogair. Ba chóir duit iad a chosaint go díreach cosúil:setting: SECRET_KEY.

Ar mhaithe le slándáil uasta, cinntigh nach nglacann freastalaithe bunachair shonraí ach le naisc ó d’fhreastalaithe feidhmchláir.

Mura bhfuil cúltacaí curtha ar bun agat do do bhunachar sonraí, déan é anois!

STATIC_ROOT and STATIC_URLLink to this heading

Freastalaíonn an freastalaí forbartha comhaid statacha go huathoibríoch Sa táirgeadh, ní mór duit a: setting: STATIC_ROOT eolaire a shainiú ina ndéanfaidh: djadmin: collectstatic iad a chóipeáil.

Féach: doc: `/howto/static-files/index `le haghaidh tuilleadh faisnéise.

MEDIA_ROOT and MEDIA_URLLink to this heading

Déanann do úsáideoirí comhaid meán a uaslódáil. Níl iontaofa orthu! Déan cinnte nach ndéanann do fhreastalaí gréasáin iarracht riamh iad a lé Mar shampla, má uaslódálann úsáideoir comhad .php, níor chóir don fhreastalaí gréasáin é a fhorghníomhú.

Anois is am maith é chun do straitéis chúltaca do na comhaid seo a sheiceáil.

HTTPSLink to this heading

Ba cheart d'aon láithreán gréasáin a ligeann úsáideoirí logáil isteach HTTPS ar fud an láithreáin a fhorfheidhmiú chun comharthaí rochtana a sheachaint I Django, tá comharthaí rochtana an logáil isteach /pasfhocal, an fianán seisiúin, agus comharthaí athshocraithe pasfhocal. (Ní féidir leat mórán a dhéanamh chun comharthaí athshocraithe pasfhocal a chosaint má tá tú ag seoladh trí ríomhphost iad.)

Ní leor réimsí íogair ar nós an cuntas úsáideora nó an riarachán a chosaint, toisc go n-úsáidtear an fianán seisiúin céanna le haghaidh HTTP agus HTTPS. Ní mór do fhreastalaí gréasáin gach trácht HTTP a atreorú chuig HTTPS, agus ní mór ach iarratais HTTPS a tharchur chuig Django.

Nuair a bheidh HTTPS curtha ar bun agat, cumasaigh na socruithe seo a leanas.

Optamú feidhmíochtaLink to this heading

Socraithe:Socrú: `DEBUG = False <DEBUG>`díchumasaíonn roinnt gnéithe nach bhfuil ach úsáideach i bhforbairt. Ina theannta sin, is féidir leat na socruithe seo a leanas a thiúnadh.

SeisiúinLink to this heading

<cached-sessions-backend>Smaoinigh ar úsáid: ref: `seisiúin chosaithe `chun feidhmíocht a fheabhsú.

Má úsáideann tú seisiúin tacaíochta le bunachar sonraí, go rialáil:ref: `seansheisiúin a ghlanadh <clearing-the-session-store>`chun sonraí gan ghá a stóráil.

CONN_MAX_AGELink to this heading

Cumasach:ref: Is <persistent-database-connections>féidir le `naisc leanúnacha bunachar sonraí `luasú deas a bheith mar thoradh air agus tú ag nascadh leis an mbunachar sonraí mar chuid shuntasach den am próiseála iarratais.

Cuidíonn sé seo go mór le hóstaigh fíorúlaithe a bhfuil feidhmíocht teoranta líonra acu.

TEMPLATESLink to this heading

Is minic a fheabhsaíonn cumasú an lódóir teimpléad taiscéadaithe feidhmíocht go suntasach, mar seachnaíonn sé gach teimpléad a thiomsú gach uair a chaithfear é Nuair: Socrú: DEBUG = False <DEBUG>, cumasaítear an lódóir teimpléad taisceáilte go huathoibríoch. Féach: Class: Django.Template.Loaders.Cached.Loader le haghaidh tuilleadh faisnéise.

Tuairisciú earráLink to this heading

Faoin am a bhrú tú do chód chuig táirgeadh, tá súil agam go bhfuil sé láidir, ach ní féidir leat earráidí gan choinne a chur in iúl. Ar ámharaí an tsaoil, is féidir le Django earráidí a ghabháil agus fógra duit dá réir.

: socrú: LOGGINGLink to this heading

Déan athbhreithniú ar do chumraíocht logála sula gcuirfidh tú do shuíomh Gréasáin i dtáirgeadh, agus seiceáil go n-oibríonn sé mar a bhíothas ag súil leis a luaithe a bheidh roinnt tráchta faighte agat.

Féach: doc: /topics/loging le haghaidh sonraí maidir le logáil.

: socrú: ADMINS agus:socrú: `BAINISTEOIRÍ `Link to this heading

ADMINS will be notified of 500 errors by email.

MANAGERS will be notified of 404 errors. IGNORABLE_404_URLS can help filter out spurious reports.

Féach: doc: /howto/earror-riarascálach le haghaidh sonraí maidir le tuairisciú earráide trí ríomhphost.

Saincheap na tuairimí earráide réamhshocLink to this heading

Cuimsíonn Django radhairc réamhshocraithe agus teimpléid do roinnt cóid earráide HTTP B'fhéidir gur mhaith leat na teimpléid réamhshocraithe a shárú trí na teimpléid seo a leanas a chruthú i d'eolaire teimpléad fréimhe: 404.html, 500.html, 403.html, agus 400.html. <customizing-error-views>Ba chóir go leor: Ref: tuairimí earráide réamhshocraithe <error-views>`a úsáideann na teimpléid seo do 99% d'fheidhmchláir gréasáin, ach is féidir leat: ref: `iad a shaincheapadh freisin.