【发布时间】:2015-12-24 11:12:06
【问题描述】:
在哪里安全地存储 javascript 发送网格 api 密钥?
我有一个 angular2 应用程序,想将 api 密钥存储在安全的地方。 我正在使用 firebase 并且没有像 c# 这样的服务器端代码。
如何最好地在 Angular js 中做到这一点,而不需要有人通过在线源文件查找它。
这是我当前的代码:
sendGridTestEmail = () => {
//TODO - store this in safe place
var sendgrid_api_key = "";
var sendgrid = require('sendgrid')(sendgrid_api_key);
sendgrid.send({
to: 'test@gmail.com',
from: 'support@gmail.com',
subject: 'Hello Test',
text: 'My first email through SendGrid.'
}, function(err, json) {
if (err) { return console.error(err); }
console.log(json);
});
}
【问题讨论】:
-
SendGrid JS API 旨在用于服务器上的 Node.js。如果您直接从浏览器使用 API,则无法隐藏 API 密钥。
-
我查看了 zapier 但无法使其正常工作。你知道其他的选择吗?
-
您从客户端执行的任何操作对用户都是可见的。就是这样。
-
你知道我可以让他们难以检索 api 密钥的任何技术吗?加密?将其存储在 Firebase 数据库中?
标签: javascript email firebase angular sendgrid