Django и react контролируют доступ к REST
Я новичок в react и веб-сервисах, У меня есть проект Django +DRF+ react. Я использую один из проектов react с открытым исходным кодом (не называю его, потому что это теоретический вопрос). этот FW предоставляет вам API управления доступом, чтобы вы могли реализовать свой собственный.
что касается моего небольшого понимания, django довольно хорошо управляет доступом,
Итак, мне удалось подключить систему управления доступом FW к моему DRF, которая запрашивает ресурс на основе разрешений и действия пользователя, и я получаю ответ, и все это работает хорошо (я думаю).
просто чтобы убедиться, что мы все на одной странице, я говорю об ограничении пользовательского интерфейса react, мой DRF уже управляет разрешениями для данных на серверной части. но только для того, чтобы пользователь даже не смог увидеть кнопку, ссылающуюся на область, не имеющую такого разрешения.
проблема в том, что сервер загружен, на страницу приходится много вызовов, и я, с моими очень скудными знаниями в этой области, не уверен, что это нормально? это обычное дело? является ли реализация такого контроля доступа, требующего вызова API, обычной процедурой?