OpenTok / ToxBox: держать в секрете ключ API? - PullRequest
1 голос
/ 04 февраля 2020

Я использую OpenTok. js API для создания веб-приложения.

TokBox "Рекомендации по безопасности" выполняют c (https://tokbox.com/developer/guides/security/#best -практики ) говорит: «Держите ключ API и секретный секретный и безопасный»

Я могу сохранить «секретный» API из приложения браузера, но, насколько я могу судить, API Ключ имеет быть доступным для браузера, чтобы совершать вызовы OT.initSession ().

Я что-то упустил или документация TokBox просто вводит в заблуждение?

1 Ответ

0 голосов
/ 07 февраля 2020

Manik здесь от команды OpenTok.

Вы правы, ключ API будет доступен на стороне клиента (браузер, мобильное устройство и т. Д. c), как и ожидалось. Это не проблема, потому что вам нужна комбинация API Key & API Secret, чтобы иметь возможность создавать сеансы, генерировать токены и т. Д. c.

В целях безопасности не следует раскрывать комбинацию API Key и API Secret.

...