最佳答案
目前,Google 要求您创建一个 API Key,该 API Key 特定于地图将从何处提供服务的域。谷歌如何执行这一点?我也想这么做。
我为我的服务公开了一个 API,但是希望允许客户端通过 javascript 嵌入对 API 的调用,而不仅仅是来自服务器的调用。我可以只使用一个随机令牌来保护它,但是当然,任何查看客户端机器上的代码的人都可以很容易地欺骗它。
我一直明白这个概念是不可能的,但不知为何谷歌在执行这个概念方面做得很好。
编辑-听起来谷歌真的没有做任何惊人的事情毕竟。它们的 API 很可能只是用于跟踪,并不能真正保证拥有密钥的人使用它们的 API。