0Pricing
Django Academy · Урок

Проверка списка готовности к развёртыванию

Проверяйте настройки с помощью manage.py check --deploy

«Проверка списка готовности к развёртыванию» — бесплатный урок Django Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Django Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Django Academy содержит 4 уроков всего.

Части этого урока еще не переведены и отображаются на английском.

One Command to Audit Everything

Django ships a built-in security auditor. The deployment checklist scans your settings and warns you about anything unsafe before launch day. ✅

Run check --deploy

Run the check command with the deploy flag. It activates extra security checks that normal checks skip, printing warnings you can act on.

python manage.py check --deploy

Reading the Warnings

Each warning has a code like security.W008 and a clear message. Use the code to look up exactly which setting to fix in the docs.

Check the Right Settings

Point the checker at your production config, not your dev one. Set DJANGO_SETTINGS_MODULE so it audits the file that will actually run live.

DJANGO_SETTINGS_MODULE=config.settings.prod python manage.py check --deploy

It Flags DEBUG

If DEBUG is still True, the check shouts about it. A live site with DEBUG on leaks tracebacks and settings, so this is a hard stop.

It Flags Insecure Cookies

The checklist warns when SESSION_COOKIE_SECURE or CSRF_COOKIE_SECURE is off, reminding you to keep auth cookies on HTTPS only.

It Flags Missing HSTS

A zero SECURE_HSTS_SECONDS or missing SSL redirect triggers warnings too. The check nudges you toward forcing encrypted connections everywhere.

Silencing False Positives

A few warnings may not fit your setup. You can quiet specific ones with SILENCED_SYSTEM_CHECKS, but only after you truly understand each.

SILENCED_SYSTEM_CHECKS = ["security.W004"]

Make It Fail the Build

Treat warnings as errors in CI by adding --fail-level. Now a risky setting breaks the pipeline instead of slipping into production.

python manage.py check --deploy --fail-level WARNING

Make It a Habit

Run the checklist on every release, not just the first. New apps and settings can quietly reintroduce risks the audit will catch for you.

Pair It With Other Checks

The deploy check is one layer. Run your tests and collectstatic in the same release step so code, assets, and security all get verified together.

Quick Check

Last question of the lesson, then a recap.

Recap: Ship With Confidence

You learned to run check --deploy, read its warning codes, point it at prod settings, and even fail CI on risk. Audit every release and ship with confidence. 🚀

Часто задаваемые вопросы

Урок «Проверка списка готовности к развёртыванию» бесплатный?

Да — полный текст урока «Проверка списка готовности к развёртыванию» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Django Academy, подпишись на CoddyKit PRO. Курс Django Academy содержит 4 уроков всего.

Чему я научусь в уроке «Проверка списка готовности к развёртыванию»?

Проверяйте настройки с помощью manage.py check --deploy Ты практикуешь Django Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Django Academy?

Предыдущий опыт не требуется. Django Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Проверка списка готовности к развёртыванию»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Django Academy?

Да. Каждый урок Django Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. DEBUG, SECRET_KEY и ALLOWED_HOSTS
  2. HTTPS, HSTS и безопасные cookie
  3. Защита от XSS, CSRF и SQL-инъекций
  4. Проверка списка готовности к развёртыванию
← Назад к Django Academy