Hola, tengo una pregunta sobre seguridad en la gestión de server_url de las tools. Actualmente utilizamos el header x-vapi-secret como método de autenticación, pero considero que validar únicamente este valor no ofrece un nivel de seguridad adecuado. ¿Alguien ha implementado o conoce soluciones más avanzadas o mejores prácticas para fortalecer la seguridad de los server_url de las tools ?