Еще бы наверное на фронтенде отдельно где-нибудь общий fetch написал бы, где все headers, моды указаны, и его бы вызывал, а не каждый раз их заново объявлял бы)
кстати, а тут от кроссдоменной атаки защита по сути есть у меня или нет? а то может быть я че-то недопонимаю. т.е. вот если на такое я накачу не обычные токены, а JWT в локальном хранилище, то будет довольно безопасно и норм?
даж не знаю что сказать, в общем разрабатываю для фронтендера бек на дрф, и подключаю щас auth но не могу сгенерить его т.к. это пост запрос который блочиться т.к. в нем нет csrf я так понимаю сейчас для разработки можно отключить csrf, а как на проде с этим бороться?