【问题标题】:Do I need to secure my API key when I push to GitHub?当我推送到 GitHub 时,我需要保护我的 API 密钥吗?
【发布时间】:2017-12-12 19:08:01
【问题描述】:

我正在尝试使用Movie Database API 为我正在学习的课程填充一个简单的 Python 数据结构项目。我是一名编程初学者,之前从未尝试过使用 API。

我得到了两件事:

1) API 密钥(V3 认证)

2) API 读取访问令牌(v4 身份验证)

Auth Documentation | v4 Auth Documentation

首先,这两者有什么区别?我能够使用 API 密钥成功查询我需要的内容 - #2 在实际产品中将用于什么?

当我在 GitHub 上提交我的项目时,我是否需要担心 API 密钥是否可见?据我了解,在某些 API 中,密钥提供了总帐户访问权限,但有些密钥可以安全地显示在客户端而无需担心。

这是正确的吗?就我而言 - 电影数据库 API 密钥是否需要保持安全?

假设我必须在 GitHub 上上交完成的项目,我该怎么做?

【问题讨论】:

    标签: api themoviedb-api


    【解决方案1】:

    是的,当您将帐户与 API 相关联时,将它们作为您的财产将其设为私有是一件专业的事情,因此您必须将其设为私有。

    【讨论】:

      【解决方案2】:

      我查看了documentation,没有看到任何关于 API 密钥或 v3 与 v4 的信息。

      我会尝试使用每个 API 密钥的示例(并找出它的去向!),然后只使用有效的那个。

      您是对的,将您的 API 密钥(或任何秘密)提交给 Git 或将它们存储在您的代码中可能不是一个好主意。一种常见的模式是将它们存储在服务器配置中,甚至是您计算机上不在 Git 存储库中 的文件中。您可以将文件添加到 .gitignore 以将其排除在 repo 之外。

      【讨论】:

      猜你喜欢
      • 2019-03-29
      • 1970-01-01
      • 2021-02-12
      • 2019-01-12
      • 1970-01-01
      • 1970-01-01
      • 2018-08-20
      • 2015-04-13
      • 2015-09-01
      相关资源
      最近更新 更多