【发布时间】:2022-02-09 03:29:46
【问题描述】:
我正在使用 Google 的 Perspective API 并拥有一个 API 密钥。我已将此限制为我将要使用的特定域,但我想知道在我的代码中释放密钥是否安全?由于这将在客户端的浏览器中,我不想要为此创建一个后端,但如果有必要我会这样做。
本质上:共享受域限制的 API 密钥是否安全?
【问题讨论】:
标签: security google-cloud-platform google-api api-security
我正在使用 Google 的 Perspective API 并拥有一个 API 密钥。我已将此限制为我将要使用的特定域,但我想知道在我的代码中释放密钥是否安全?由于这将在客户端的浏览器中,我不想要为此创建一个后端,但如果有必要我会这样做。
本质上:共享受域限制的 API 密钥是否安全?
【问题讨论】:
标签: security google-cloud-platform google-api api-security
我认为它不安全。谷歌does not recommend它。您可以查看官方文章了解最佳做法。
“不要直接在代码中嵌入 API 密钥:嵌入在代码中的 API 密钥可能会意外暴露给公众,例如,如果您忘记从共享的代码中删除密钥。而不是嵌入您的 API 密钥在您的应用程序中,将它们存储在环境变量或应用程序源代码树之外的文件中。”
【讨论】: