Методы безопасности и вывод своего проекта DRF в продакшн
Всем привет! Задался таким вопросом, связанным с безопасностью. У меня есть проект на Django Rest Framework (только Rest API). Я его задеплоил и запустил в сервисе Heroku. В дальнейшем эта Rest API будет использоваться в продакшене для мобильных приложений.
Хотелось бы услышать пару советов по безопасности и что необходимо сделать (как настроить проект) перед выводом проекта в продакшн. Допустим, в settings.py я видел какой-то secret key. Что с ним делать и тд? К примеру, может, лучше всего отключить этот UI для API, который из коробки включен.
Я новичок в сфере разработки Backend, поэтому хотелось бы услышать пару важных советов. Может, есть какие-то статьи на эту тему?