在代码中公开google shortener api密钥是否安全?

时间:2017-08-02 22:06:21

标签: google-api google-api-client google-url-shortener

我使用google shortener生成一个短网址,长网址没有任何秘密数据,网站也完全公开。 将我的API密钥放入我的应用程序的源代码中有任何风险

1 个答案:

答案 0 :(得分:1)

你可能不想这样做。如果您将API密钥放在源代码中,其他人就可以像您一样调用Google API。来自getting started doc

"默认情况下,您的注册项目每天为URL Shortener API获取1,000,000个请求(有关更多详细信息,请参阅开发人员控制台)。"

这会让您面临拒绝服务 - 如果恶意实体决定他们不喜欢您,他们可以抓住您的来源,为您制作1M短网址请求,并且您将无法自行提出请求