Как обезопасить apiKey в здесь API карты - PullRequest
0 голосов
/ 14 января 2020

При старой настройке app_id и code_id мы смогли использовать белый список, чтобы определить, с каких URL-адресов будет разрешен запрос с использованием учетных данных.

Я не могу найти никаких настроек для этого с новый apiKey. Как мы должны это обеспечить, так как ключ добавляется ко всем запросам и, таким образом, виден пользователям сайта.

Ответы [ 2 ]

1 голос
/ 15 января 2020

Вы упоминали, что не можете защитить ключ от доменов - однако я вижу его здесь:

Screen shot of key editing

0 голосов
/ 14 января 2020

Рекомендую использовать Oauth 2.0 https://developer.here.com/documentation/authentication/dev_guide/topics/token.html

...