я должен буду указать ссылку на нее в явном видеа сейчас в аякс запросе она у тебя неявно указана, ну конечно) обфусикая кода также убирается довольно легко. лучше сделать нормальный фильтр входящих данных на стороне сервера.
при POST-запросе с передачей токена, сервер возвращает код
при этом в целях безопасности, не записывая его в headи что это даст?
не всегда дизайнеры готовы дать нужный пакет макетовэто проблемы дизайнера/заказчика - всегда слал лесом клиентов без макетов и т.з.
запрос к API из браузера, а результат - отправляйте себе на бэкенд и там - кешируете, группируя одинаковые ответы на различные запросы в единую группу.1 в 1 и даже лучше - хоть на фронте забирай, хоть в бэке при генерации, а главное в большинстве фреймворков это уже давно реализовано