简单的安全性问题:Google会使用php api api certificate.json

时间:2018-12-07 16:53:32

标签: php security server-side google-sheets-api

php和google-sheets api的新功能。

我想使用php从Google电子表格中读取数据,并将其带到浏览器中。 因此,我从以下https://developers.google.com/sheets/api/quickstart/php ...开始。

此外,我在Google后端中生成了一个项目和凭据。 几个小时后,我结束了正常的数据连接。在我的本地主机上,一切正常。

我的phpFile中的身份验证如下所示。

     function getClient()
    {
      $client = new Google_Client();
      $client->setApplicationName('My first PHP Google Sheets API');
      $client->setScopes(Google_Service_Sheets::SPREADSHEETS_READONLY);
      $client->setAuthConfig('myauth.json');
      $client->setAccessType('offline');
      $client->setPrompt('select_account consent');

      return $client; }

那么,如果我转到实时服务器,则所有人都可以使用凭据.json?我进一步无法通过api后端将连接限制到我的目标网址。这一切似乎都不安全。隐藏凭据.json或将连接限制为网址的最佳方法是什么?

在此先感谢您,感谢我的英语水平和技能水平。

0 个答案:

没有答案