у меня там по бизнес логике то что после первого вопроса юзера и ответа бота должно открываться окно регистрации которое нельзя закрыть. Я кладу id чата в локалсторадж и если юзер обновляет страницу то я смотрю в сторадже если есть id, тогда открываю окно регистрации. Но из локалстораджа можно легко удалить id, а я хочу как то защитить апи потому что идут запросы к дорогим сторони апи. как бы вы это сделали?
Это невозможно
На бэкенде делай все проверки
У тебя чат бот на сервере - там же и делай проверку. Сессии + Заведи одноразовый ключ для перехода по ссылке на регистрацию -> дальше на сколько хватит фантазии ) не используй ls на этом этапе. Запросы к дорогим апи делай со своего прокси сервера - будет возможность отсеивать лишние.
Тебе id чата нужно не в ls класть, а привязывать на беке к текущему юзеру.
Обсуждают сегодня