
Ограничение доступа к ресурсу с по django-cors-headers
django, djangorestframework, cors
всем привет
помогите разобраться
гуглю и ниче не помогает
есть проект с drf
установил django-cors-headers
добавил в INSTALLED_APPS
добавил MIDDLEWARE слой для corsheaders первым в списке слоев в файле настроек проекта
все как в документации пакета
проект задеплоил на vps
теперь, так как это пока что не продакшин версия, решил ограничить доступ к прилажухе и добавил:
CORS_ORIGIN_ALLOW_ALL = False
CORS_ORIGIN_WHITELIST = ( 'http://localhost:7000', '185.96.177.197', '109.185.141.96', )
'185.96.177.197' - домашний
'109.185.141.96' - офисный
и обнаружил что я могу достучатся до апи проэкта с любого места, а ведь я указал явно откуда можно
погуглил ... ниче путного не нашел
как ограничить доступ, подскажите пожалуйста

We recommend hosting TIMEWEB
Stable hosting, on which the social network EVILEG is located. For projects on Django we recommend VDS hosting.Do you like it? Share on social networks!
- Unknown akadamn
- Jan. 24, 2025, 5:14 p.m.
Qt - Test 001. Signals and slots
- Result:84points,
- Rating points4
- Unknown akadamn
- Jan. 24, 2025, 4:22 p.m.
Qt - Test 001. Signals and slots
- Result:42points,
- Rating points-8

