Estoy desarrollando una aplicación en Gatsby que permite a los usuarios enviar su información a través de un formulario. Luego, el formulario envía esa información a una API privada a través de la búsqueda. El problema es que esta llamada expone la clave API al navegador, lo que permite que cualquiera la use para cualquier otra función API.
¿Cómo ofusco la llamada API para que no exponga la clave API al navegador?
Me imagino que me obligaría a escribir un envoltorio del lado del servidor, pero ¿cómo se hace eso con Gatsby?
Estas respuestas no están realmente captando el problema. No puedo mantener la clave de API en el lado del servidor si la acción de envío necesita enviar la clave de API a la API remota. La única forma en que podría hacerlo es si creara un contenedor del lado del servidor que manejara la llamada API. ¿Cómo hago eso con Gatsby?
Ante ese escenario creo que tienes (al menos) dos opciones:
Ambos enfoques se basan en el hecho de que la función sin servidor/servidor Express se usará como middleware de esas solicitudes, ocultando sus secretos del navegador.