我正在为我的后端应用程序获取一个新的api密钥,该应用程序与google maps api进行通信,然后使用它进行一些计算,然后提供可由我们的移动客户端应用程序使用的自己的api端点:
客户与我后端的通信并不安全,但是当我从谷歌api呼叫终端时,它是通过ssl:
'directions' => [
'url' => 'https://maps.googleapis.com/maps/api/directions/',
'type' => 'GET',
'key' => null,
'endpoint' => true,
..
但是,谷歌似乎强烈建议保护您的密钥不被恶意第三方窃取:
如果只有我的后端服务器通过安全通道与google api端点通话,是否仍然需要将api密钥限制在某些端点(如果我们忽略内部工作被盗的可能性)?