【问题标题】:Should I hide API endpoint located in package.json as proxy我应该隐藏位于 package.json 中的 API 端点作为代理吗
【发布时间】:2020-11-28 21:50:48
【问题描述】:

这是一个新手问题。我目前正在开发 twitter 克隆并将我的 firebase API 端点添加到 package.json 以与 axios 一起使用。

"proxy": "https://europe-west1-APPNAME-RANDOMNUMBERS.cloudfunctions.net/api"

在将我的代码推送到 Github 之前,我应该隐藏端点吗?如果是,我该怎么做?对于其他类型的敏感数据,我有一个 git-ignored 配置文件,但我不确定如何修复它。

【问题讨论】:

    标签: javascript api github axios endpoint


    【解决方案1】:

    不,他们在使用您的网站时会看到这一点。

    【讨论】:

      【解决方案2】:

      Is it safe to expose Firebase apiKey to the public?

      这应该回答你的问题:)

      Key 只是 App 的标识符,而不是 App 的用户本身。

      【讨论】:

      • 我知道,这就是它在第一个答案中所说的。这个问题只是将其称为 API 密钥 :)
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-06-09
      • 1970-01-01
      • 1970-01-01
      • 2014-10-20
      • 1970-01-01
      • 2018-03-05
      • 1970-01-01
      相关资源
      最近更新 更多