Öncelikle bu işin kolay yolu yok. Üstteki arkadaşın dediği gibi bir backend kurup oraya istek atıp sadece output'u frontend'e döndüreceksiniz. En güvenli yol uygulamanın sadece kullanıcıya görünen yüz olması ve hiçbir işlemi burada yapmamaktır. Şöyle uygulama içinde şifreleyeyim, böyle şifreleyeyim bilmem ne hiçbir yol kesin çözüm değil, sadece saldırganı yavaşlatır. He tabi backend'e istek atarken de backend üzerinde jwt ile doğrulamak en doğrusu. Ayrıca rate limitler, ip bazlı kontroller de şart. Yani işiniz uzun bir tık hocam. Öyle direkt api keyi koyayım gitsin derseniz olabilir tabii, fakat yüksek ihtimalle çalınır. Bir vds/vps alıp oraya fastapi gibi araçlarla direkt olarak api kurmak en iyisidir. Diğer tüm aracı çözümler sadece bana kalırsa işi yavaşlatıyor ve esnekliği çöp ediyor.