如何使用前端的LinkedIn JavaScript SDK进行授权而不暴露您的API密钥?

时间:2018-04-28 13:25:10

标签: api authorization linkedin signing api-key

正如他们official JavaScript documentation中所述,您应该通过他们的LinkedIn帐户授权用户的方法是将此脚本放在您的前端文件中:

<script type="text/javascript" src="//platform.linkedin.com/in.js">
    api_key:   [API_KEY]
    onLoad:    [ONLOAD]
    authorize: [AUTHORIZE]
    lang:      [LANG_LOCALE]
</script>

现在问题在于,您显然会向使用您应用的所有人公开您的API密钥。

我很难在脑海中解决这个问题,因为如果不透露您的API密钥,您就无法在前端使用此脚本,这可用于访问已授权您的应用程序的所有用户的数据。 / p>

您是否可以通过代理加载此脚本?但是为什么他们明确告诉我们将脚本放在HTML的head部分?

非常感谢您的意见:)

0 个答案:

没有答案