вьюху только отрабатывающую пост запросы? А csrf токен? Его тогда вообще не использовать? Или на гет давать токен, а на пост уже все валидировать? Или может ссылку на статью кинете буду благодарен
Дрф
я бы посоветовал посмотреть в сторону JWT
Обсуждают сегодня