我的Google Maps API密钥可以在我的网站上正常吗?

时间:2019-03-14 19:16:08

标签: google-maps

我正在使用Google Maps,并且在body标签的末尾添加了一个脚本标签,我想知道这是否不安全,这意味着其他人可以使用它,而我最终要付出很多钱,因为他们使用了它。

谢谢。

1 个答案:

答案 0 :(得分:0)

根据Google API的关键最佳做法(https://developers.google.com/maps/api-key-best-practices):

您应为应用程序使用的所有Maps Platform产品保护API密钥在应用程序中的安全。您可以通过指定限制并实施适用于您应用程序中Google Maps Platform API的最佳做法来保护API密钥。公开暴露不安全的凭据可能会导致意外使用,这可能会导致您的帐户产生意外费用。

将API密钥限制为需要它们的上下文。通过指定与每个密钥关联的IP地址,引荐来源网址或移动应用,您可以减少受到破坏的API密钥的影响。

您可以通过打开“凭据”页面,然后使用所需的设置创建新的API密钥,或编辑API密钥的设置,来指定可从控制台使用每个密钥的主机和应用。