我如何掩盖API密钥和令牌(在JS代码和http调用标头中),以便使用Fire Bug或开发人员的人无法提取和使用它?例如google maps API密钥。
Google API密钥在我的HTML文件中。
令牌位于http的标题中 请求或URL中的参数。
答案 0 :(得分:2)
任何平台上的API都可以使用不受限制的API密钥。但是,您可以选择对API密钥添加限制。一旦受到限制,该密钥将仅在支持该类型限制的平台上起作用。
要为API密钥添加限制,请执行以下操作:
有关更多信息,请检查Google Documentation
答案 1 :(得分:0)
Google概述了他们的API Key Best Practices。我将重点介绍他们的两个建议: