我已經爲我的域獲得Google Maps API密鑰。我應該採取哪些措施來保護我的Google Maps API密鑰?
,當我得到我的鑰匙顯示嵌入在請求參數的關鍵,例如提供的例子:
<script src="http://maps.google.com/maps?file=api&v=2&sensor=true_or_false&key=my-key" type="text/javascript"></script>
我明白,在請求引薦字段必須我的域名相匹配,它是安全,使我的鑰匙在腳本標籤和類似的可見?或者我應該採取其他措施嗎?
我認爲你可以在你自己的網站上使用代理來獲取「真實」文件。完全沒有意義,是的,但我認爲這是可能的。 – 2009-09-01 22:07:37
想象一下,如果我錯過了某些東西,值得檢查。歡呼那些回答的人。 – Brabster 2009-09-01 22:26:30
@Tim:不確定;如果想要顯示地圖的站點的域名,我猜測JS代碼本身,它以某種方式與密鑰中包含的信息進行比較似乎很正常 - 但我仍然不要嘗試。 ;;; @Brabster :-) – 2009-09-01 22:50:21