Как разрешить только React делать API запрос в моем Django-React проекте?

Я делал учебник по интеграции Django и React для создания полномасштабного проекта, и в одной из его частей они настроили в settings.py разрешение любому сделать api запрос, но это слишком опасно, каждый может стереть всю мою базу данных или сделать что-то еще с моим приложением, и тогда мне пришла идея ограничиться только React, чтобы сделать это

Cross-Origin Resource Sharing - это механизм, позволяющий клиентам взаимодействовать с API, размещенными на другом домене. Вы можете использовать django-cors-headers для своих целей.

https://github.com/adamchainz/django-cors-headers

Вернуться на верх