Я ничего не знаю о том, что выдаёт тот факт, что запрос сделан через Почтальон.
В конце концов, Почтальон - простой клиент, поэтому тот факт, что запрос поступает через него, или любой другой клиент на самом деле не имеет значения. Работа Почтальона - помогать общаться с API и даже автоматизировать этот процесс.
Если вы беспокоитесь о безопасности, то сначала защитите свой API. Тогда вам будет все равно, как вы получите запрос, если он аутентифицирован и фактически позволяет общаться с вашим API.