2014-10-02 2 views

답변

0

자바 스크립트에서 클라이언트 측에서 API 키를 설정할 수 있는지 묻는 것입니다. 일부 시나리오에서는 수는 일 수 있지만 제 생각에는 그렇지 않아야합니다.

사실상 처리를 위해 클라이언트 측에 보내는 데이터 (예 : JavaScript, HTML 및 CSS)는 해당 브라우저에서 읽을 수 있습니다 (및 이어야 함). API 키를 설정하고 클라이언트 측에서 API로 요청을 보내려면 (이미 same-origin policy 주위에서 작업 한 것으로 가정) 유선을 통해 API 키를 보내고 브라우저가 읽을 수있게해야합니다 - 나쁘다.

API 키는 사용자를 식별하고 인증하며 낯선 사람이 API 키를 보유하면 피해를 입을 수 있습니다. 나는 그것을 서버 측에서 유지하고 거기에서 API 요청을 만들 것이다.

관련 문제