Это не очень хорошая идея.Добавляя дополнительное серверное приложение в середине своего API Rest и front-end, вы тратите впустую время и ресурсы.
Ваше интерфейсное приложение должно отправлять запросы непосредственно в API REST.Это правда, что ваши пользователи смогут видеть конечные точки вашего API REST, но это не проблема, если вы добавите защищенную систему аутентификации токена между вашим интерфейсом и API.
В DRF вы можете настроить свой API наотвечать только на те запросы, которые аутентифицированы на вашем сервере.Аутентификация может быть выполнена с помощью Tokens, oAuth и т. Д. И все запросы должны выполняться с использованием канала Token, включенного в заголовок запросов, чтобы ваше серверное приложение знало, какие запросы безопасны или нет.
Я быПредлагаем взглянуть на документацию по аутентификации DRF.
https://www.django -rest-framework.org / api-guide / authentication /