с него.
                  
                  
                  нужно запретить делать запросы к апи откуда-то еще. 
                  
                  
                  какой самый правильный способ это сделать?
                  
                  
                
https://www.django-rest-framework.org/api-guide/permissions/
Корсы?
Обсуждают сегодня