Sie sollten diese API niemals von einem Frontend aus verwenden, da dies tatsächlich ein Risiko darstellt (eigentlich ist das Risiko viel höher, da der Hacker alles tun kann).
Sie sollten dies vom Backend aus tun.
Wenn dies keine Option ist, sollten Sie stattdessen User API-Schlüssel verwenden.