Estoy tratando de pensar en un buen método de seguridad para asegurar un servicio web consumido por una extensión de Google. Como es sabido, el código fuente de la extensión google chrome está abierto para todos. Mi extensión trata principalmente con el contenido de FB del usuario y, a veces, envía solicitudes al servicio web.
¿Cómo sería posible asegurar el servicio web para asegurarse de que los mensajes provienen solo de la extensión? Quiero evitar cualquier mensaje enviado por un tercero que afirme ser el usuario original.