Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

138
Visualizações
¿Cómo ofusco las llamadas API de Gatsby?

Estoy desarrollando una aplicación en Gatsby que permite a los usuarios enviar su información a través de un formulario. Luego, el formulario envía esa información a una API privada a través de la búsqueda. El problema es que esta llamada expone la clave API al navegador, lo que permite que cualquiera la use para cualquier otra función API.

¿Cómo ofusco la llamada API para que no exponga la clave API al navegador?

Me imagino que me obligaría a escribir un envoltorio del lado del servidor, pero ¿cómo se hace eso con Gatsby?

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

Estas respuestas no están realmente captando el problema. No puedo mantener la clave de API en el lado del servidor si la acción de envío necesita enviar la clave de API a la API remota. La única forma en que podría hacerlo es si creara un contenedor del lado del servidor que manejara la llamada API. ¿Cómo hago eso con Gatsby?

Ante ese escenario creo que tienes (al menos) dos opciones:

  • Utilice funciones sin servidor para enviar la llamada por proxy sin tener que alojar un servidor (donde se almacenarían esas variables de entorno). Dependiendo de su plataforma de alojamiento, puede usar las funciones de Netlify (para el alojamiento de Netlify), las funciones de Gatsby (para el alojamiento de Gatsby Cloud), AWS Lambda (para el alojamiento relacionado con Amazon), Google Cloud Functions , etc. Incluso puede usarlos sin alojar el proyecto en estas plataformas.
  • Proporcione las llamadas a la API a través de un back-end-for-frontend, como un servidor Express, y agregue los secretos a su servidor Express

Ambos enfoques se basan en el hecho de que la función sin servidor/servidor Express se usará como middleware de esas solicitudes, ocultando sus secretos del navegador.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda