Voy a hacer un proyecto usando la API de traducción de Google y estoy pensando en subir este proyecto a un servidor y simplemente compartirlo con mis amigos. Pero, lamentablemente, se puede acceder claramente a la clave Api que usaré en el proyecto en el archivo JavaScript. Esta es una situación muy mala. Para evitar esto, he limitado Google Cloud Api y, según tengo entendido, solo se permite su uso en los enlaces que permito. No se puede utilizar en otros enlaces. Ahora mi pregunta principal es, ¿este método es suficiente para proteger Api de personas malintencionadas? ¿Necesito hacer algo más? Gracias de antemano por sus respuestas.
Debe crear un servidor para eso que realizará OAuth y luego enviar una solicitud de API a Google.
Puede obtener ayuda sobre cómo implementar OAuth en este tema proporcionado por Google: https://developers.google.com/identity/protocols/oauth2/javascript-implicit-flow
Si envía/adjunta su clave API en la interfaz como javascript, que es básicamente un lenguaje de interfaz, entonces se puede usar para:
También debe consultar los TOS.
El 5 de noviembre de 2014 , Google realizó algunos cambios en los términos de servicio de las API .
Al igual que tú, tuve un problema con la siguiente línea.
Pedir a los desarrolladores que hagan esfuerzos razonables para mantener sus claves privadas en privado y no incorporarlas en proyectos de código abierto.
Sin embargo, eso es realmente solo un problema si está lanzando el código fuente de su aplicación como un proyecto de código abierto, por ejemplo.
Si solo está alojando esto en un servidor, entonces lo que debe hacer es configurar limitaciones para la clave api added_application_restrictions , puede limitarla para que la clave api solo se pueda usar desde su servidor y en ningún otro lugar.