Django имеет раздел для запроса AJAX и способы обработки CSRF: AJAX
Используя этот метод, вы должны отправлять токен снова и снова для каждого сообщения запрос. Другой метод использует CORS. в этом методе вы отвечаете только на домены, которые уже внесены в белый список, с заголовками, которые также включены в белый список. Таким образом, вместо получения и передачи токена CSRF, вы проверяете, поступает ли запрос с нужного домена, и затем вы можете ответить на него. И в сочетании с системой токенов для аутентификации пользователя вы должны быть хороши.
Вы можете использовать этот пакет для обработки CORS, если используете DRF: django -cors-headers
Использование ограничения скорости также может помочь вам избежать спама и роботов, чтобы нанести заметный вред.