даж не знаю что сказать, в общем разрабатываю для фронтендера бек на дрф, и подключаю щас auth но не могу сгенерить его т.к. это пост запрос который блочиться т.к. в нем нет csrf я так понимаю сейчас для разработки можно отключить csrf, а как на проде с этим бороться?
ну, смотри, в джанго вот это стоит?
pip install django-cors-headers