gpt4 book ai didi

javascript - 在 Web 应用程序中使用时保护 Cloud Endpoint(限制来源?)

转载 作者:行者123 更新时间:2023-11-28 01:48:20 25 4
gpt4 key购买 nike

我希望在学校的一个项目中使用 App Engine 上的 Cloud Endpoints,该项目涉及使用 Android 和 Web 界面(使用统一的 Google 登录)创建应用程序。我计划使用客户端库生成器并使用 Angular 为 Web 端编写 UI。

我的问题是,既然我打算做的事情,你必须将你的网络客户端ID嵌入到网络应用程序中,你如何防止其他人查看你的Javascript,获取你的客户端ID,然后创建一个新的前端与您的云端点?

如果我理解正确的话这不可能吗?如果我是对的,您将如何以安全的方式实现这样的目标?

谢谢!安布鲁斯

最佳答案

Google Cloud Console ,单击您的应用程序引擎应用程序 > API 和身份验证 > 注册的应用程序。

然后,您注册一个新的 Web 应用程序,并在同意屏幕下将您的 Web 应用程序域添加为 WEB ORIGIN。只有来自此域的调用才会获得适用于您的端点的 token 。

关于javascript - 在 Web 应用程序中使用时保护 Cloud Endpoint(限制来源?),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20025229/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com