Есть несколько способов сделать это, все зависит от того, что вы можете сделать.
Секрет Сохранение секрета в БД (Redis, Mongo, SQL,так далее).Здесь вы будете уверены, что это более безопасно, также вы сможете использовать его с любого сервера, а не только с того, кто его генерирует.
Маркер Вы можете передать его какзаголовок вашей FE, а затем сохраненный в cookie, локальном хранилище или хранилище сеансов, затем передавайте его в вашу BE с каждой петицией, принимайте его и используйте для вызова вашего провайдера.
Это мой подход,Может быть, не единственный, но для меня это самый безопасный.
Надеюсь, это поможет вам!