Господа, кто-нибудь работал с виджетами?
Как в данном случае формировать цифровую подпись?
Например есть виджет чат, который из js шлёт запрос к api с параметрами
1) id пользователя
2) сообщение
3) токен виджета, который мы выдали стороннему сайту на котором виджет устанавливается.
Любой пользователь, у кого загрузился данный виджет может увидеть этот токен в исходниках страницы и изменить свой id.
Как можно избежать этого?