Оффтоп, но не знаю где спросить.
Есть платная api, доступ по статическому ключу. Сейчас дергаем прям с фронта, но с тем же успехом можно ключ просто нас странице написать.
Думаю проксировать запрос через serverMiddleware. Но её тоже совсем открытой оставлять тупо. Как можно защитить от совсем левых запросов? Или где можно почитать подробнее?
Через nginx, можно присылать с сервера хеш (генерить можно и на наксте) на каждый запрос документа и его в хедере обратно отправлять, тогда можно будет гарантировать что запрос валидный.