Я новичок в разработке веб-javascript и играю с приложениями и скриптами для некоторых общедоступных API в Интернете.Когда сайт выдает вам уникальный ключ для идентификации вашего приложения, вы встраиваете его в свой сценарий, чтобы вы могли получить доступ к API сайтов, но тогда любой, кто может посетить ваш сайт, также может проверить источник вашего JavaScipt, чтобы он мог увидеть / взять / использовать вашКлюч API.
Хотя здесь нет прямой проблемы безопасности для вашего собственного сайта, не означает ли это, что кто-то другой мог бы взять мой ключ API и использовать его для своего собственного приложения, которое совершенно отличается?Как можно сделать это безопасным или надежно хранить его?
Какова наилучшая практика в этом отношении?