2013-07-12 56 views

回答

6

了已經是無法避免的API密鑰公衆客戶端應用程序。爲了確保沒有其他人可以(ab)使用您的API密鑰,您可以將API密鑰限制在API控制檯中,以便它只能從您自己的域中使用,方法是定義「允許查找器」

+0

但他們如何濫用我的API密鑰,因爲Google +已經提到該API不能用於身份驗證目的。 –

+2

指定要爲您的API密鑰「列入白名單」的確切域。您不指定通配符匹配。如果您需要多個域,則每行指定一個域。 因此,如果您將http://example.blogspot.com指定爲允許的域名。如果您的網站使用了SSL版本,則還需要指定https://example.blogspot.com,因爲它在技術上與其他版本不同,因爲它們具有不同的端口。 – BrettJ

+0

我在想這個。有可能從你自己的域中欺騙你的referer頭文件,這樣就可以從你自己域中的其他人那裏使用API​​密鑰? –

相關問題