Позволяет ли любой пользователь делать любой вызов ajax действительно так, как вы хотите?
Не забывайте, что вы не можете доверять своим пользователям. Вы действительно хотите, чтобы они могли запросить любую страницу вашего доменного имени?
Полагаю, вы хотите разрешить им запрашивать только некоторые страницы. Определенный список URL.
Тогда вы можете просто создать один фильтр для URL, который будет возвращать ваш контент.
Так что, если пользователь делает в своем шаблоне:
{{ get_users }}
Что будет делать, внутри, ajax-вызов, извлекая список всех ваших пользователей.
Вы можете думать универсально, когда работаете над вещами, над которыми должны работать только разработчики.
Но когда речь идет о разрешении пользователям изменять код вашего приложения, вы должны ограничить их, чтобы они не взламывали и не ломали все.