Методы безопасности и вывод своего проекта DRF в продакшн

Всем привет! Задался таким вопросом, связанным с безопасностью. У меня есть проект на Django Rest Framework (только Rest API). Я его задеплоил и запустил в сервисе Heroku. В дальнейшем эта Rest API будет использоваться в продакшене для мобильных приложений.

Хотелось бы услышать пару советов по безопасности и что необходимо сделать (как настроить проект) перед выводом проекта в продакшн. Допустим, в settings.py я видел какой-то secret key. Что с ним делать и тд? К примеру, может, лучше всего отключить этот UI для API, который из коробки включен.

Я новичок в сфере разработки Backend, поэтому хотелось бы услышать пару важных советов. Может, есть какие-то статьи на эту тему?


Ответы (0 шт):