【问题标题】:What should you put as an HTTP Referrer for the Javascript Google Places API with an Ionic mobile app?对于带有 Ionic 移动应用程序的 Javascript Google Places API,您应该将什么作为 HTTP 引荐来源网址?
【发布时间】:2016-05-16 18:29:14
【问题描述】:

我希望我的 Javascript Google Places 和 Map API 浏览器密钥是安全的。我收到有关添加推荐人的警告。

如果它是 Ionic 移动应用而不是网站,我应该将什么作为引荐来源?我怎样才能确保这一点?

警告信息:

【问题讨论】:

  • 我相信 Ionic 使用 Cordova 运行 HTTP 服务器来将文件从设备提供到 web 视图。您可能需要深入研究一下文档,但它可能是某个端口或内部 IP 地址上的localhost。不幸的是,这并没有使它更安全,但是如果您正在制作一个 Cordova Web 应用程序,那么您无能为力,因为“来源”是用户的设备。

标签: javascript google-maps google-maps-api-3 google-places-api


【解决方案1】:

Ionic 应用是一种混合应用,因此它使用全屏运行的无头浏览器。 在这里阅读:http://developer.telerik.com/featured/what-is-a-hybrid-mobile-app/

关于您的问题,您可以使用CordovaHTTP 作为插件来创建与 Google HTTP 引用者匹配的自定义标头:

cordovaHTTP.setHeader("Header", "Value");

但测试时可以留空,投产前必填。

【讨论】:

  • 在这种情况下,他还不如只使用 XMLHttpRequest API。但我认为不可能以编程方式修改 Origin 或 Referer 标头,这是他需要做的事情才能让 Google 接受请求? developer.mozilla.org/en-US/docs/Glossary/Forbidden_header_name
  • 啊,看来 cordovaHTTP 的优势在于它能够设置禁止的标头,这与 JavaScript API 不同。
  • @Always 饿了 - 您能否解释一下“创建与 Google HTTP 引荐来源网址匹配的自定义标头”的意思。你能举个例子吗?谢谢。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-07-15
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多