Путаница с аутентифицированным пользователем API

Никогда не используйте этот API из фронтенда, потому что в таком случае это действительно представляет риск (на самом деле риск гораздо выше, так как хакер может сделать что угодно).

Это нужно делать с бэкенда.

Если такой вариант невозможен, используйте ключи API пользователя.