Confusión sobre Usuario Autenticado de API

Nunca deberías usar esa API desde un frontend porque en ese caso, de hecho, es un riesgo (en realidad, el riesgo es mucho mayor porque el hacker puede hacer cualquier cosa).

Deberías hacer esto desde el backend.

Si esa no es una opción, entonces deberías usar claves de API de usuario en su lugar.