API Django Rest Framework для обратного вызова Razorpay не может быть аутентифицирован
@api_view(['POST'])
@permission_classes([])
#@permission_classes([IsNormalUser])# cant use, JWT misses
@authentication_classes([])
def verifyRazorPay(request):
if success:
return Response(success)
else:
return Response(failure)
Как вы можете видеть в коде, это API обратного вызова для Razorpay. Но я не смог сделать его безопасным с помощью классов permission_classes, authentication_classes, потому что Razorpay не использует токены JWT для заголовков, которые я использую в своем веб-приложении.
Как защитить это любым способом, авторизовав ... чтобы анонимные пользователи не могли дросселировать его.