我想了解为什么服务(例如 - 但不限于 - Cloudinary)需要应用程序ID , API密钥 和< / em> API密码:
cloudinary.config({
cloud_name: 'sample', // basically an application ID
api_key: 'XXXX',
api_secret: 'XXXX'
})
我的理解是
有人可以解释一下吗?
答案 0 :(得分:0)
让我们指出关键点:
现在,想想如果有人试图做恶意的事情所涉及的损失。它可能导致服务提供商或服务客户端的巨大损失。
因此,服务使用不同的方法来限制/保护使用,即没有未经授权的个人能够访问它们。
因此,客户只负责服务所涉及的任何费用。
API密钥在最终用户之间共享,因此客户仅批准来自这些来源的请求,然后使用自己的 API密钥来使用服务。