Возможно, вы захотите подумать о добавлении токена, основанного на времени, который позволит вам ограничить количество времени, в течение которого запрос является действительным. это поможет кому-то, кто пытается повторить атаку.
Вы бы получили рукопожатие, чтобы получить / назначить токен, действительный по времени, на основе вышеуказанного developerKey. Этот токен будет храниться локально и передаваться вызывающей стороне.
Затем разработчик будет использовать этот ключ в запросе для проверки запроса и разработчика.
Например, этот ключ можно использовать в течение 5 минут или для 10 запросов, или как вы определяете. после этого сгенерированный токен времени будет удален из допустимого списка и больше не может использоваться. Разработчик должен будет запросить новый токен.