Django Rest Framework: как разрещить доступ к API только с определённых доменов?
Есть API, реализованный на DRF, расположенный по адресу mysite.com/api.
И есть фронтенд (тоже на mysite.com), который через ajax, получать данные от API.
Сейчас получается так, что любой сайт может обращаться к этому API.
Как запретить доступ к API с других сайтов (доменов) ?