Вы ничего не пропустили, это просто невозможно. Google не рекомендует защищать ключ API (слабее, чем механизм аутентификации OAuth2), и все операции с ключом API доступны только для внутреннего вызова Google.
Вы пытались самостоятельно проверить ключ API? Тот же результат: невозможно. Только Cloud Endpoint может сделать это, вызвав внутренний API Google, ничего не публикуя c.
Если вы используете Firebase, я рекомендую вам использовать Firebase Auth для аутентификации пользователей в вашем API. Он интегрирован в CLoud Endpoint , и вам просто нужно обновить определение безопасности.