复制API密钥是否意味着被盗身份?

时间:2012-06-29 19:23:16

标签: javascript security api authentication key

让我们选择早期版本的Google Maps API:您必须将API密钥后缀为JavaScript Maps API,此密钥只能与视图源一起复制并由其他人使用。

这里的诀窍在哪里?我错过了什么?

我不了解谷歌地图本身。

2 个答案:

答案 0 :(得分:3)

该API密钥特定于URL,只能在该URL上使用。

答案 1 :(得分:1)

在创建新答案之前,您应该检查旧答案! :)已经多次询问过这个问题,例如:How does Google Maps secure their API Key? How to make something similar?

答案是:为了允许请求被允许,该API密钥的注册URL应该与HTTP匹配传入请求的引用标头。