digamos que quiero llamar a una API desde mi aplicación frontend en algo como reaccionar. La API a la que quiero llamar es una API externa proporcionada por otra persona. La cuestión es que necesito especificar la clave API en el encabezado, entonces, ¿debería hacer la llamada usando reaccionar o debería usar algo como Spring Boot para crear mi propia API que llamará a la API externa y luego pasará los datos a mi aplicación reaccionar? ¿Qué hay de la protección de clave API en aplicaciones de frontend simples?
Una mejor práctica sería no compartir sus claves de API en público, de lo contrario, cualquier parte malintencionada puede usar la clave de API en su nombre. Creo que sería mejor configurar sus claves API en el back-end y acceder a ese back-end desde su aplicación de front-end.