В конце концов, вы не сможете по-настоящему спрятать что-либо в приложении JS, запущенном в браузере; Вы можете запутать или минимизировать код, который отвлечет случайных пользователей от слежки, но в конце концов всегда будет возможность захватить ваш открытый текст.
Если вам действительно нужно предотвратить это, то одним из вариантов является передача вызовов с вашего добавочного номера на сервер, к которому у вас есть доступ. Ваш сервер может добавить любые параметры, необходимые для подписи, переадресовать вызов соответствующему API и передать ответ API обратно пользователю. Конечно, это добавляет ограничения пропускной способности / времени бесперебойной работы, которые вы, возможно, не хотите.