Собрали в одном месте самые важные ссылкичитайте авторский блог
Аудио-подкаст
Капчей нужно защищать не только веб формы но и публичный REST API. django-rest-captcha реализация капчи для DRF