Vous ne devriez jamais utiliser cette API depuis un frontend car dans ce cas, c’est effectivement un risque (en fait, le risque est beaucoup plus élevé car le pirate informatique peut tout faire)
Vous devriez le faire depuis le backend.
Si ce n’est pas une option, vous devriez alors utiliser des clés d’API utilisateur à la place.