Criei um novo usuário no admin e dei apenas permissões de views para este. Também dei permissão de views no admin.
Na área do admin as funções permitidas estão corretas, apenas visualização.
Porem no cliente o usuário pode criar, alterar e deletar clientes. Permissões que não foram atribuídas ao usuário.
Desde já, agradeço qualquer ajuda, sugestão, e ou duvidas que possa compartilhar.
OBS No curso a seguir: API Django-3 Versionamento - Cabeçalhos - CORS , Aula: 2 É ensinado a forma de resolver isso.