Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

130
Vistas
¿Cómo evito que otros utilicen la API de Google?

Voy a hacer un proyecto usando la API de traducción de Google y estoy pensando en subir este proyecto a un servidor y simplemente compartirlo con mis amigos. Pero, lamentablemente, se puede acceder claramente a la clave Api que usaré en el proyecto en el archivo JavaScript. Esta es una situación muy mala. Para evitar esto, he limitado Google Cloud Api y, según tengo entendido, solo se permite su uso en los enlaces que permito. No se puede utilizar en otros enlaces. Ahora mi pregunta principal es, ¿este método es suficiente para proteger Api de personas malintencionadas? ¿Necesito hacer algo más? Gracias de antemano por sus respuestas.

about 4 years ago · Juan Pablo Isaza
3 Respuestas
Responde la pregunta

0

La mejor práctica en estos casos es usar archivos .env para mantener la privacidad de los datos, como las claves API.

about 4 years ago · Juan Pablo Isaza Denunciar

0

Debe crear un servidor para eso que realizará OAuth y luego enviar una solicitud de API a Google.

Puede obtener ayuda sobre cómo implementar OAuth en este tema proporcionado por Google: https://developers.google.com/identity/protocols/oauth2/javascript-implicit-flow

Si envía/adjunta su clave API en la interfaz como javascript, que es básicamente un lenguaje de interfaz, entonces se puede usar para:

  • Envíe solicitudes falsas que utilizarán todo el ancho de banda, etc.
about 4 years ago · Juan Pablo Isaza Denunciar

0

También debe consultar los TOS.

El 5 de noviembre de 2014 , Google realizó algunos cambios en los términos de servicio de las API .

Al igual que tú, tuve un problema con la siguiente línea.

Pedir a los desarrolladores que hagan esfuerzos razonables para mantener sus claves privadas en privado y no incorporarlas en proyectos de código abierto.

Sin embargo, eso es realmente solo un problema si está lanzando el código fuente de su aplicación como un proyecto de código abierto, por ejemplo.

Si solo está alojando esto en un servidor, entonces lo que debe hacer es configurar limitaciones para la clave api added_application_restrictions , puede limitarla para que la clave api solo se pueda usar desde su servidor y en ningún otro lugar.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda