API認証ユーザーに関する混乱

フロントエンドからそのAPIを使用するべきではありません。その場合、実際にはリスクがはるかに高くなります(ハッカーは何でもできるため)。

バックエンドから行うべきです。

それがオプションでない場合は、代わりにユーザーAPIキーを使用する必要があります。