【问题标题】:Bing maps API key (credentials)必应地图 API 密钥(凭据)
【发布时间】:2012-04-24 12:42:12
【问题描述】:

有没有办法保护 Bing 地图 API 密钥不被暴露给客户端?

【问题讨论】:

    标签: api bing-maps credentials


    【解决方案1】:

    很简单,不。客户端应用程序需要知道密钥才能通过 Bing 地图的服务器进行身份验证,并且由于 Javascript 代码永远无法完全混淆,因此用户始终可以从客户端的代码中提取您的密钥。

    有多种方法可以从浏览源代码的人眼中隐藏您的密钥(例如 Sandeep 列出的帖子中讨论的方法),但这些方法仅对最随意的用户有效 - 使用工具是一件小事例如 Firebug,为任何有此动机的用户揭示密钥。

    【讨论】:

    • 如果您只使用 REST API,您可以通过您的 Web 服务器代理调用(允许您在您的 Web 服务器上添加 API 密钥)。此外,ArcGIS Bing 地图集成似乎以某种方式消除了将 API 密钥放入 javascript 中的需要,但我不确定如何,所以它似乎是可能的。
    • 如果钥匙很容易被盗,我很难理解钥匙的意义。我已经稍微探索了 REST API,因此我可以像 @gregjhogan 建议的那样隐藏服务器上的密钥,但与客户端 V8 Web 控件当前提供的功能相比,REST API 功能似乎显着减少。唯一的问题是,如果我使用 Client Side V8 Web Control,那么正如 Aitchison 所说,我将无法再保护密钥。
    • 顺便说一句:谷歌地图似乎也有同样的问题...stackoverflow.com/questions/1364858/…
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多