【问题标题】:How to import src for a script in index.html file如何为 index.html 文件中的脚本导入 src
【发布时间】:2019-02-13 20:57:33
【问题描述】:

目前在我的index.html 文件中,我有以下脚本行:

<script src="https://maps.googleapis.com/maps/api/js?key=MY_KEY&libraries=places"></script>

是否可以提取src 变量并将其作为变量导入脚本中?我尝试使用位于外部variable.xsl 文件中的xsl:variable,例如:

<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet xmlns:xsl="http://www.w3.org/1999/XSL/Transform" version="1.0">

<xsl:variable name="google" select="API_KEY"></xsl:variable>

</xsl:stylesheet>

然后尝试将其导入到我的脚本中,

<xsl:include href="variable.xsl"/>
<script src="{$google}"></script>

但即使xls:variable 在同一个文件中,脚本源也不起作用。

我想将我的代码推送到公共仓库,这就是我想隐藏密钥的原因。

【问题讨论】:

标签: javascript html


【解决方案1】:

希望这是您正在寻找的答案,只需使用 JQuery,您就可以动态添加 src 属性

HTML

<script id="googleAPI">

请注意,我们在脚本元素上设置了一个 id

Javascript

let url = "https://maps.googleapis.com/maps/api/js?key=MY_KEY&libraries=places"
$("#googleAPI").attr("src", url)

【讨论】:

    【解决方案2】:

    你不能隐藏客户端的东西,只能混淆它(让它更难看到)。如果您使用 xsl 文件,我可以发出请求并查看,如果您设置动态创建脚本,我可以打开网络选项卡查看请求的去向。如果要隐藏密钥:

    • 从您自己的服务器向"https://maps.googleapis.com/maps/api/js?key=MY_KEY&amp;libraries=places"发出请求
    • 获取内容为text/plain 或将其转换为dataURl,然后将其发送到您创建script 标记并设置textContentinnerHTML 的客户端,或从@ 创建一个对象url 987654327@(服务器响应为Blob部分)并设置src等。

    【讨论】:

      猜你喜欢
      • 2019-10-13
      • 2020-08-18
      • 2017-10-30
      • 1970-01-01
      • 1970-01-01
      • 2017-03-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多