つーかAPIそのものにスクリプト対策入れとけばええんちゃうの
負荷は各クライアントが受け持つだけだしさ