Здравствуйте, товарищи. Возможно, вопрос опять не по теме. Просто не знаю, где его ещё задать можно.
Подскажите, нормально ли в базовый шаблон передавать hidden поле с csrf-токеном и из скриптов подтягивать его для передачи с остальными данными с помощью AJAX? Можно, конечно, на функции отображения навесить декораторы csrf_exempt, но это же не правильно с точки зрения безопасности? Или может быть есть более умный способ?