У меня есть требование вызвать API-интерфейс Google Maps Streetview Stati c со стороны клиента браузера в ответ на щелчок пользователя.
Прав ли я, говоря, что попытки цифровой подписи этих вызовов по требованию бессмысленны, поскольку мне нужно было бы разоблачить мою тайную клиентскую сторону? У меня нет возможности подписать серверную часть. (Я просто размещаю HTML с JS на github.io.)
Тем не менее, у меня есть только фиксированное количество возможных параметров для Streetview API - скажем, десять возможных различных широт / длин. звонки. Я мог бы вручную подписать каждый из них и включить подпись для каждого, но обидчик все еще мог писать сценарии повторных нажатий на них, так что тогда не было бы особого смысла в подписи.
В принципе, мне кажется, что нет ли способа защитить мои квоты от злоупотреблений?