Você precisa trabalhar com autenticação JWT para acesso a estes dados sensiveis e, claro, que seu servidor esteja em um ambiente https