【问题标题】:Is it safe to share domain restricted API keys? [duplicate]共享受域限制的 API 密钥是否安全? [复制]
【发布时间】:2022-02-09 03:29:46
【问题描述】:

我正在使用 Google 的 Perspective API 并拥有一个 API 密钥。我已将此限制为我将要使用的特定域,但我想知道在我的代码中释放密钥是否安全?由于这将在客户端的浏览器中,我不想要为此创建一个后端,但如果有必要我会这样做。

本质上:共享受域限制的 API 密钥是否安全?

【问题讨论】:

    标签: security google-cloud-platform google-api api-security


    【解决方案1】:

    我认为它不安全。谷歌does not recommend它。您可以查看官方文章了解最佳做法。

    “不要直接在代码中嵌入 API 密钥:嵌入在代码中的 API 密钥可能会意外暴露给公众,例如,如果您忘记从共享的代码中删除密钥。而不是嵌入您的 API 密钥在您的应用程序中,将它们存储在环境变量或应用程序源代码树之外的文件中。”

    【讨论】:

    • 好答案。此外,好的安全扫描器会注意到密钥,然后您还有另一个任务要解决。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-19
    • 1970-01-01
    • 2017-08-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多