【发布时间】:2020-11-01 09:36:54
【问题描述】:
我正在我的一个项目中实现 Google Maps API,在我在 Netlify 上部署我的应用程序之前,我需要帮助隐藏我的 API 密钥。目前我正在使用下面发布的脚本标签中的 API 密钥。
<script async defer
src=`https://maps.googleapis.com/maps/api/js?key=${MY_API_KEY}&callback=initMap`
</script>
我使用的是纯原生 JavaScript,没有使用任何框架或库。我有 3 个文件 index.html、style.css 和 index.js。我应该如何实现这一目标?
【问题讨论】:
-
看起来我不需要任何东西,并且可以公开浏览器 API 密钥。我是否需要在我的谷歌云平台帐户上对这个 API 做任何事情? @LawrenceCherone
-
我很确定不用查看您就可以按域锁定使用情况,因此只有来自您的域/来源的请求才适用于该密钥
-
谢谢!感谢帮助
-
np 是的,请参阅cloud.google.com/docs/authentication/… 获取 凭据,添加网站限制,您可以在您的域中添加网站限制,也仅限于单个 api(地图 js)
标签: javascript html google-maps api-key