普通に考えてAPI鯖にログインした時に証明書みたいなのを返して貰って
書き込みをポストする時にその証明書も付けて投げるんでしょ?
だからUAが専ブラのUAでも証明書の有無でそれが本当に専ブラからの書きこみかどうかが分かる仕組み
だから専ブラUAの串経由の書き込みは全滅だと思うよ