【发布时间】:2021-02-24 17:31:13
【问题描述】:
您好,我正在使用 Flutter 开发一个应用程序并使用 Back4app 作为我的主机,学习文档我注意到用于连接到服务器的 api 密钥放在一个单独的类中的代码中,然后我们可以调用这个函数连接:
var httpLink = HttpLink(
uri: 'https://parseapi.back4app.com/graphql',
headers: {
'X-Parse-Application-Id' : kParseApplicationId,
'X-Parse-Client-Key' : kParseClientKey,
'X-Parse-Master-Key': kParseMasterKey,
//'X-Parse-REST-API-Key' : kParseRestApiKey,
},
);
这有多安全?如果有人以某种方式反转我的代码并获取这些密钥,我们不会遇到任何风险
【问题讨论】: