Смотри, пусть бот в POST отправляет длинный и сложный токен, а на стороне нужно проверить этот токен, токен верный, значит норм. Хотя нужно токен еще сравнивать с чем нибудь, в случаях если POST перехватят.
а лучше какую нибудь соль завести и чтобы токен генерился динамическим каким то образом, т.е. для каждого поста свой, а на сайте проверять
Evgeniy
Dmitriy
Даниил (Onix)
Баха Волков
Gaius Cassius
Igor
Sentinel
Sergey_K