Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

139
Vistas
¿Cómo ofusco las llamadas API de Gatsby?

Estoy desarrollando una aplicación en Gatsby que permite a los usuarios enviar su información a través de un formulario. Luego, el formulario envía esa información a una API privada a través de la búsqueda. El problema es que esta llamada expone la clave API al navegador, lo que permite que cualquiera la use para cualquier otra función API.

¿Cómo ofusco la llamada API para que no exponga la clave API al navegador?

Me imagino que me obligaría a escribir un envoltorio del lado del servidor, pero ¿cómo se hace eso con Gatsby?

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Estas respuestas no están realmente captando el problema. No puedo mantener la clave de API en el lado del servidor si la acción de envío necesita enviar la clave de API a la API remota. La única forma en que podría hacerlo es si creara un contenedor del lado del servidor que manejara la llamada API. ¿Cómo hago eso con Gatsby?

Ante ese escenario creo que tienes (al menos) dos opciones:

  • Utilice funciones sin servidor para enviar la llamada por proxy sin tener que alojar un servidor (donde se almacenarían esas variables de entorno). Dependiendo de su plataforma de alojamiento, puede usar las funciones de Netlify (para el alojamiento de Netlify), las funciones de Gatsby (para el alojamiento de Gatsby Cloud), AWS Lambda (para el alojamiento relacionado con Amazon), Google Cloud Functions , etc. Incluso puede usarlos sin alojar el proyecto en estas plataformas.
  • Proporcione las llamadas a la API a través de un back-end-for-frontend, como un servidor Express, y agregue los secretos a su servidor Express

Ambos enfoques se basan en el hecho de que la función sin servidor/servidor Express se usará como middleware de esas solicitudes, ocultando sus secretos del navegador.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda