Как разрешить только React делать API запрос в моем Django-React проекте?
Я делал учебник по интеграции Django и React для создания полномасштабного проекта, и в одной из его частей они настроили в settings.py разрешение любому сделать api запрос, но это слишком опасно, каждый может стереть всю мою базу данных или сделать что-то еще с моим приложением, и тогда мне пришла идея ограничиться только React, чтобы сделать это
Cross-Origin Resource Sharing - это механизм, позволяющий клиентам взаимодействовать с API, размещенными на другом домене. Вы можете использовать django-cors-headers
для своих целей.