gpt4 book ai didi

javascript - 在 JavaScript 中保护 Azure API 剩余调用

转载 作者:行者123 更新时间:2023-11-28 06:28:17 25 4
gpt4 key购买 nike

我们正在使用 Azure API 管理,它映射到 python Flask api。我们正在进行 javascript ajax 调用(Azure API)。我们现在将订阅 key 直接放置在 ajax 调用的查询参数中。

现在,任何有权访问此 key (通过按开发人员工具或查看源代码)的人都可以访问 api。

有没有办法在ajax调用中隐藏订阅 key ?

最佳答案

您可以在请求中使用 JSON Web Token (JWT),它具有签名和过期时间。

关于javascript - 在 JavaScript 中保护 Azure API 剩余调用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34919957/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com