может, требовать от сообщения обязательного присутствия некоторого ключа, связанного с пользователем?..
создать объект типа { secret: "xxxxxxx", message: " ... "}, сериализовать его в жсон и отправлять.
а на сервере придумать логику, которая будет требовать обязательного наличия поля secret ну и как-то его парсить, чтобы отсечь заведомо левые попытки..
|