【问题标题】:How to hide client side api keys?如何隐藏客户端 api 密钥?
【发布时间】:2020-09-28 20:56:18
【问题描述】:

所以我希望我的应用中的用户说出他们去过的地方,并且我想使用谷歌地图 API 并在这里提出请求:

https://maps.googleapis.com/maps/api/geocode/json?address=London&key=MY_API_KEY

这样我就可以得到长纬度并在地图上绘制

问题是,如果我向上面的那个 url 发出请求,我担心我可能会暴露我的 API 密钥,这样在网络选项卡中查看的人就可以在发出请求时窃取它

我知道我可以使用环境变量将它们隐藏在我的源代码中。但是有没有办法从网络选项卡中隐藏/混淆它们?还是我将不得不完全重新考虑我的方法?

【问题讨论】:

  • 我建议在后端使用某种代理来处理请求。

标签: javascript environment-variables frontend client-side api-key


【解决方案1】:

问题是,如果我向上面的那个 url 发出请求,我担心我可能会 公开我的 API 密钥,这样在网络选项卡中查看的人就可以了 能够在它发出请求时窃取它

你可以restrict your API key in Google Cloud Platform

@Владислав 还建议在服务器上调用 API。另一个原因是CORS

【讨论】:

    【解决方案2】:

    你应该在后端使用它请求

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-11-09
      • 2020-07-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-01-17
      相关资源
      最近更新 更多