2013-07-12 1 views
0

Google Plus로 애플리케이션을 개발 중입니다. 따라서 API 키가 필요합니다. API 콘솔에서 키를 생성했습니다. 이제이 키를 사용하여 JSON에서 JavaScript를 사용하여 Google+의 일부 데이터에 액세스하려고합니다. 그러나이 방법에서는 내 API 키가 공개적으로 표시됩니다. 공유 하시겠습니까?내 Google+ API 키를 공개적으로 공유 할 수 있습니까?

여기 https://developers.google.com/console/help/#UsingKeys

답변

6

에서 얻은 일부 정보는 클라이언트 측 애플리케이션을위한 API 키 대중은 피할 수없는 데. 다른 사람이 API 키를 사용할 수 없도록하려면 API 콘솔에서 API 키를 제한하여 허용 된 리퍼러를 정의하여 자신의 도메인에서만 사용할 수 있도록하십시오.

+0

어떻게 할 수 있습니까? Google +가 API를 인증 목적으로 사용할 수 없다고 언급 한 것처럼 내 API 키를 남용합니다. –

+2

API 키에 대해 "허용 목록에 포함"할 정확한 도메인을 지정하십시오. 와일드 카드 일치는 지정하지 않습니다. 여러 도메인이 필요한 경우 한 줄에 하나씩 지정하십시오. 허용 도메인으로 http://example.blogspot.com을 지정하는 경우 SSL 버전의 사이트가있는 경우 https://example.blogspot.com을 지정해야합니다. 다른 포트를 사용하기 때문에 다른 포트와 기술적으로 동일한 출발지가 아니기 때문입니다. – BrettJ

+0

나는 이것에 대해 궁금해하고 있었다. 자신의 도메인에서 귀하의 리퍼러 헤더를 스푸핑 할 수 있습니다. 그렇다면 자신의 도메인에서 다른 누군가의 API 키를 사용할 수 있습니까? –

관련 문제