【问题标题】:Google API application restrictions with Cloud RunCloud Run 的 Google API 应用限制
【发布时间】:2021-03-01 08:31:24
【问题描述】:

我有一个使用 Nuxt 进行服务器渲染并使用 Cloud Run 进行部署的网站。

它使用 YouTube 数据 API 密钥提取频道的 YouTube 视频,并在发送到浏览器之前对其进行预渲染。这是为了 SEO 目的。

目前我使用 API 密钥限制选项 HTTP referrers (web sites) 只允许从我的网站访问。

但是在服务器上,当它预渲染时,API 被阻止了。

有没有很好的解决方案来添加引荐来源网址并允许 Cloud Run 使用 API 密钥?

【问题讨论】:

  • 据我所知,HTTP referrers (web sites) 选项——即该页面的Website restrictions 部分——允许您设置多个网站。
  • http的referrer可以是IP地址而不是域名吗?
  • 允许有多个站点。 IP 地址是另一个限制选项。问题是从 Cloud Run 查询时我不知道请求来自哪里,所以我无法输入正确的地址。

标签: youtube-data-api google-cloud-run


【解决方案1】:

我找到了一个我认为还不是最好的解决方案。

我有 2 个单独的密钥 Youtube API serverYoutube API web

  • 服务器密钥没有限制
  • 网络密钥限制为HTTP referrers (web sites)

在我的 Nuxt 应用程序中,当查询服务器端渲染时,我使用 server key。然后当它传递到客户端时。它使用web key

这样我可以保护“无限制”键。

我不确定是否有更好的解决方案,但我想在未来,server key 可以不受限制地用于 Youtube API 以外的多种服务,并且只有服务器端可以访问该密钥。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-04-03
    • 2019-10-14
    • 2020-03-31
    • 1970-01-01
    • 2020-09-16
    • 2021-12-11
    • 2023-03-13
    • 1970-01-01
    相关资源
    最近更新 更多