/chat.php
– возвращать заглушку, или, лучше, редирект на главную.chat.php
проверять его наличие.chat.php
user_id
, и подписанный секретным ключом, известным только серверу. Тогда на сервере можно проверить, что назад из AJAX-вызова придёт исходный токен и убедиться в его подлинности.