actualmente me enfrento al problema de que estoy creando una aplicación modular que puede ejecutar scripts de terceros dentro de la interfaz, mi preocupación ahora es que toman el token y envían las solicitudes de pestañas al servidor para robar datos de usuario. Tenía 3 soluciones en mente, pero no sé si alguna de ellas es buena o si tal vez tenga una solución diferente.
Entonces, ¿alguna idea sobre cómo podría hacer esto?