谷歌api密钥应该是私密的吗?

时间:2014-12-13 07:43:07

标签: google-maps google-api

我使用谷歌地图嵌入开发者工具的网站,并使用它我必须把它放入HTML:

<iframe width="600" height="450" frameborder="0" style="border:0" 
src="https://www.google.com/maps/embed/v1/place?q=Metropolitan%20Grill%2C%202nd%20Avenue%2C%20Seattle%2C%20WA%2C%20United%20States&key=my_api_key">
</iframe>

我用&#39; my_api_key&#39;替换了我的实际Google API密钥。在src网址中。我有什么理由担心我的api密钥会出现在这样的html中吗?

1 个答案:

答案 0 :(得分:2)

没有理由将嵌入式API的控制台密钥保密(不可以,它必须在HTML中,这是公开的)。您可以控制它有效的域,确保它们由您拥有和控制。