我正在准备启动一个使用YouTube V3 API的角/节点web应用程序。这款应用大约在3周前作为“测试版”发布,用于市场验证,在beta版上相当成功。这不会是一个商业上的成功,只是一个有趣的应用程序,使人们的生活更容易一点。我有一个问题/关注,我应该隐藏我的YouTube V3 API密钥、客户端id和作用域吗?或者我是否可以假设,由于只有我的域名是白名单,潜在的黑客/人谁试图使用API密钥,将不能打任何电话或造成任何损害,因此我没有什么可担心的?
这些是我担心的具体电话(不是真正的ids/密钥)
Index.html脚本标签
var OAUTH2_CLIENT_ID ='_#H#RJHWEJFHEFUIEHFUHEFHEJFU.apps.googleusercontent.com';
var OAUTH2_SCOPES = ['https://www.googleapis.com/auth/youtube'];角,Controller.js
.value('google_api_key', 'jfasdkjfdnstnewurweqjtndi')
gapi.client.setApiKey(google_api_key);发布于 2015-02-18 20:53:27
对于简单存取到Google,API键是请求所需的唯一凭证,它是应用程序/项目的唯一标识符。它提供API访问,并受配额限制。
,你应该保守秘密!
如果您有一个客户端专用应用程序(没有服务器),那么使用OAuth 2.0客户端流。
安全使用API键的最佳实践: 当您在应用程序中使用API密钥时,请注意确保它们的安全。公开您的凭据可能会导致您的帐户被破坏,这可能导致您的帐户上的意外费用。为了确保API密钥的安全,请遵循以下最佳实践:
https://stackoverflow.com/questions/28591788
复制相似问题