現在テーマファイルの開発を進めているのですが、別システムとの兼ね合いでStorefront APIかadmin APIにてアクセストークンを取得する必要があります。
しかし、APIのボディにはAPI Keyを持たせなければならず、テーマファイルのjsにそのまま書くのは好ましくないと考えています。
テーマの中で安全にアクセストークンを取得する方法はあるでしょうか?
アクセストークンを発行するようの外部APIを自作し、実行する他ないでしょうか?
補記:以下のトピックが一番内容が近いかと思うのですが、回答はないようです。。
Getting Logged in Customer’s Access Token