# Settings & Produktionskonfiguration (Django) > Settings-Aufteilung (base/dev/prod), Secrets-Management, ALLOWED_HOSTS, CSRF_TRUSTED_ORIGINS, SECURE_*-Settings, .env/vault, Storage-Konfiguration - 22 Interview-Fragen - Senior - [Interview-Fragen: Django](https://sharpskill.dev/de/technologies/django/interviewfragen.md) ## 1. Welche Struktur wird empfohlen, um Django-Settings-Dateien in der Produktion zu organisieren? **Antwort** Die empfohlene Struktur besteht darin, ein settings-Package mit einer base.py-Datei für die gemeinsamen Konfigurationen zu erstellen und anschließend separate Dateien dev.py, staging.py und prod.py, die base.py importieren und erweitern. Dieser Ansatz ermöglicht es, die gemeinsame Konfiguration zu teilen und gleichzeitig spezifische Umgebungen anzupassen, was die Wartung erleichtert und Codeduplizierung reduziert. ## 2. Wie gibt man an, welche Settings-Datei beim Start eines Django-Projekts verwendet werden soll? **Antwort** Die Umgebungsvariable DJANGO_SETTINGS_MODULE gibt den Python-Pfad zum zu verwendenden Settings-Modul an. Zum Beispiel weist DJANGO_SETTINGS_MODULE=myproject.settings.prod Django an, die Datei prod.py aus dem settings-Package zu verwenden. Diese Variable kann in der Shell, in Serverkonfigurationsdateien oder in Deployment-Skripten gesetzt werden. ## 3. Welche Funktion hat das ALLOWED_HOSTS-Setting in Django? **Antwort** ALLOWED_HOSTS ist eine Liste von Domains/Hosts, die die Django-Anwendung ausliefern dürfen. Dieser Sicherheitsmechanismus schützt vor HTTP-Host-Header-Angriffen, indem er den Host-Header jeder Anfrage validiert. In der Produktion mit DEBUG=False ist dieses Setting verpflichtend und muss die legitimen Domains der Anwendung enthalten, um 400-Bad-Request-Fehler zu vermeiden. ## 19 weitere Fragen verfügbar - Welcher ALLOWED_HOSTS-Wert akzeptiert jeden Host, und warum ist das in der Produktion gefährlich? - Wozu dient das in Django 4.0 eingeführte CSRF_TRUSTED_ORIGINS-Setting? Kostenlos registrieren: https://sharpskill.dev/de/login ## Weitere Django-Interviewthemen - [Python-Grundlagen](https://sharpskill.dev/de/technologies/django/interviewfragen/python-basics.md): 25 Fragen, Junior - [Objektorientiertes Python](https://sharpskill.dev/de/technologies/django/interviewfragen/python-oop.md): 20 Fragen, Junior - [Django-Grundlagen](https://sharpskill.dev/de/technologies/django/interviewfragen/django-fundamentals.md): 20 Fragen, Junior - [Django Models - Grundlagen](https://sharpskill.dev/de/technologies/django/interviewfragen/django-models-basics.md): 22 Fragen, Junior - [Django Views](https://sharpskill.dev/de/technologies/django/interviewfragen/django-views.md): 20 Fragen, Junior - [Django-Templates](https://sharpskill.dev/de/technologies/django/interviewfragen/django-templates.md): 18 Fragen, Junior - [Django-Formulare](https://sharpskill.dev/de/technologies/django/interviewfragen/django-forms.md): 22 Fragen, Mid-Level - [Erweiterte QuerySets](https://sharpskill.dev/de/technologies/django/interviewfragen/django-querysets.md): 25 Fragen, Mid-Level - [Django-Authentifizierung](https://sharpskill.dev/de/technologies/django/interviewfragen/django-authentication.md): 22 Fragen, Mid-Level - [Django-Middleware](https://sharpskill.dev/de/technologies/django/interviewfragen/django-middleware.md): 18 Fragen, Mid-Level - [Django Admin](https://sharpskill.dev/de/technologies/django/interviewfragen/django-admin.md): 20 Fragen, Mid-Level - [Django REST Framework](https://sharpskill.dev/de/technologies/django/interviewfragen/django-rest-framework.md): 30 Fragen, Mid-Level - [Django-Signale](https://sharpskill.dev/de/technologies/django/interviewfragen/django-signals.md): 18 Fragen, Mid-Level - [Datei-Upload](https://sharpskill.dev/de/technologies/django/interviewfragen/django-file-upload.md): 20 Fragen, Mid-Level - [Django Caching](https://sharpskill.dev/de/technologies/django/interviewfragen/django-caching.md): 20 Fragen, Mid-Level - [Django-Sessions](https://sharpskill.dev/de/technologies/django/interviewfragen/django-sessions.md): 18 Fragen, Mid-Level - [Django E-Mail](https://sharpskill.dev/de/technologies/django/interviewfragen/django-email.md): 18 Fragen, Mid-Level - [Django-Testing](https://sharpskill.dev/de/technologies/django/interviewfragen/django-testing.md): 22 Fragen, Mid-Level - [Django-Sicherheit](https://sharpskill.dev/de/technologies/django/interviewfragen/django-security.md): 22 Fragen, Mid-Level - [Django-Deployment](https://sharpskill.dev/de/technologies/django/interviewfragen/django-deployment.md): 24 Fragen, Mid-Level - [Fortgeschrittenes Django ORM](https://sharpskill.dev/de/technologies/django/interviewfragen/django-orm-advanced.md): 28 Fragen, Senior - [Django-Performance](https://sharpskill.dev/de/technologies/django/interviewfragen/django-performance.md): 24 Fragen, Senior - [Django & Celery](https://sharpskill.dev/de/technologies/django/interviewfragen/django-celery.md): 22 Fragen, Senior - [Django Channels](https://sharpskill.dev/de/technologies/django/interviewfragen/django-channels.md): 24 Fragen, Senior - [Django & GraphQL](https://sharpskill.dev/de/technologies/django/interviewfragen/django-graphql.md): 24 Fragen, Senior - [Django & Docker](https://sharpskill.dev/de/technologies/django/interviewfragen/django-docker.md): 20 Fragen, Senior - [Django im Microservices-Ökosystem](https://sharpskill.dev/de/technologies/django/interviewfragen/django-microservices.md): 24 Fragen, Senior - [Benutzerdefinierte Django-Befehle](https://sharpskill.dev/de/technologies/django/interviewfragen/django-custom-commands.md): 18 Fragen, Senior - [Django-Internationalisierung](https://sharpskill.dev/de/technologies/django/interviewfragen/django-internationalization.md): 20 Fragen, Senior - [Django Design Patterns](https://sharpskill.dev/de/technologies/django/interviewfragen/django-design-patterns.md): 24 Fragen, Senior - [Django Async & ASGI](https://sharpskill.dev/de/technologies/django/interviewfragen/django-async-asgi.md): 26 Fragen, Senior - [Observability & Monitoring](https://sharpskill.dev/de/technologies/django/interviewfragen/django-observability.md): 24 Fragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/de/technologies/django/interviewfragen/django-settings-configuration