在文档之后,添加env变量的最佳方法是将它们添加到服务器上,但是如何处理根组件中应该包含的秘密 url (例如Google )?
通过加载程序传递它们不会解决这个问题,因为安全性问题。任何用户都可以在网络选项卡1:https://i.stack.imgur.com/VizIt.png中看到网络选项卡中的变量
发布于 2022-05-24 17:04:42
任何需要保密的API密钥只需要在服务器上使用,而不是在加载程序响应中返回。
尽管如此,对于Google客户端功能,您别无选择,只能将API密钥公开给客户端。相反,您应该使用谷歌推荐的限制API密钥实践对特定的域和API进行安全保护。
https://stackoverflow.com/questions/72359196
复制相似问题