como dice el título, tengo un bot de discordia con el que quiero interactuar desde un sitio web de reacción. Por lo que sé, una de las formas de hacerlo es creando un servidor express.js en el mismo proceso del bot discord.js e interactuando con él desde el sitio web (como solicitudes). ahora la idea principal es hacer botones que envíen solicitudes POST al servidor API. aunque quiero hacerlos seguros, para que nadie pueda enviar una solicitud POST sin iniciar sesión en el sitio web. Los usuarios solo pueden enviar solicitudes cuando están conectados y al gremio en el que tienen permisos. Ahora, la solicitud de la API podría verse así, por ejemplo: https://localhost:3000/request/guildId/etc. ¿Cómo puedo hacerlo de una manera más segura para que nadie pueda enviar spam y usar la API sin iniciar sesión en su cuenta?