我应该保密Blogger browser-apps API密钥吗?

时间:2013-04-22 12:36:30

标签: blogger api-key

参考下图中突出显示的API密钥,我想知道用于浏览器应用的Blogger API密钥是否应该保密。

enter image description here

我问的原因是因为我打算写一篇关于在JavaScript中使用Google Blogger API的博客文章,并希望公开提供一个使用API​​的代码示例(以及代码示例中的API密钥)在jsFiddle。

这是我在documentation(突出显着的部分)中找到的内容:

  

[...]当您的应用程序需要调用在此处启用的API时   项目,应用程序将此密钥作为一个传递给所有API请求   key = API_key参数。 使用此密钥不需要任何用户   行动或同意,不授予任何帐户信息的访问权限,   并且不用于授权

所以我可以假设我可以公开分享这个API密钥,而不会冒着让某人做恶意行为的风险吗?

1 个答案:

答案 0 :(得分:2)

虽然只有密钥才能获得帐户信息,身份验证和其他内容,但它用于将API调用链接到Google项目。

如果密钥是公开的,那么人们可以使用它来处理请求,Google API会将请求链接到您的Google项目。这可能会使恶意用户能够使用此密钥发送垃圾邮件请求,这可能会使您的帐户达到每日请求配额。

最后由您决定,但建议不要公开您的API密钥。

相关问题