Возможно, очень глупый вопрос.
Для выполнения определенного кода, я отправляю на сервер get запрос по адресу "host.ru/secret_key"
Принимая запрос, сервер выполняет нужный мне код.
Требуется, чтобы такой запрос могли отправлять только те, кому известен secret_key.
Насколько безопасно использовать такой метод?
Вполне нормально. Так устроен шаринг по ссылке во всяких гуглодокументах, например.
Главное чтобы secret_key был достаточно большой, чтобы нельзя было угадать, но не слишком большой, чтобы не вышло за лимит. Хотябы guid