- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在学习使用 Bootstrap 编写自己的网站代码,并使用 Google map API key 和来自 Google Developers 的脚本轻松地在我的页面上放置了一张 map :
<script async defer
src="https://maps.googleapis.com/maps/api/js?key=YOUR_API_KEY&callback=initMap">
</script>
理想情况下我会有这样的东西:(即我已经试过了):
Html: <script src="map-value-pair.php"></script></script><script async defer src="$MapURL"></script>
PHP: <?php $MapURL="maps.googleapis.com/..." ?>
很明显,这并没有隐藏它打印到 html 的 URL。
我不相信有人真的像我一样出于基本目的而试图隐藏此 key ,因为对 Google Developers 的 http referrer 限制就足够了。但是,在尝试了许多不同的方法来混淆 key 之后,我决定我想学习创建环境变量来隐藏值。我认为它可能有用,我想扩展我的服务器端知识。 Google 最佳实践还建议“将它们存储在环境变量或应用程序源代码树之外的文件中”。
我找到了一个相关的堆栈:What steps should I take to protect my Google Maps API Key?在那个堆栈中,一个相关链接被提供给 hackernoon.com(第一篇文章中的有限链接)我的托管服务使用 cPanel 并提供这个 apache 环境变量教程:documentation.cpanel.net...
我在寻找开始自己的 Material 时遇到了问题。现在我有两个可能的行动计划:
或
感谢任何帮助或建议。最好的情况是对我的行动计划进行一些编辑,并提供几个链接以供查看。我只需要某种信心来推进其中一个计划。
附言哇第一个帖子!
编辑:问题的小清理。添加了理想的脚本。
最佳答案
任何访问您网站的人都可以抓取您输出为 HTML 的任何内容。您无法访问 HTML 中的变量等,因为它是最终输出,在处理完所有变量后生成服务器端。
由于您使用的是 Javascript 库,因此无法隐藏您的 key 。 Javascript 在客户端的浏览器上执行,因此您必须将您的 API key 传递给它们才能工作。
如果您只需要静态 map ,那么您可以在服务器端生成它们并在您的 HTML 中返回它们,而无需向最终用户透露您的 key 。
这是一个 PHP 示例:
$mapimg = "https://maps.googleapis.com/maps/api/staticmap?center=<$USER-LOCATION>&size=640x320&key=<$YOUR-KEY>"; // Include the user location in your request URL
$imagedata = file_get_contents($mapimg); // Retrieve the image server side
$src = base64_encode($imagedata); // Encode the image server side
$imagemap = '<img src="data:image/jpg;base64,'.$src.'">'; // Create a variable to insert the image into your page
然后在您的 PHP 脚本中输出 HTML,您只需在您希望 map 出现的任何地方包含 $imagemap。
关于javascript - 如何创建环境变量来保护我网站的 Google Maps API key (或任何其他 secret 值)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46247295/
这个问题在这里已经有了答案: 关闭 10 年前。 Possible Duplicate: How to nest OR statements in JavaScript? 有没有办法做到这一点:
在 JavaScript 中有没有办法让一个变量总是等于一个变量?喜欢var1 = var2但是当var2更新,也是var1 . 例子 var var1 = document.getElementBy
我正在努力理解这代表什么 var1 = var2 == var3 我的猜测是这等同于: if (var2 == var3): var1 = var2 最佳答案 赋值 var1 = var2
这个问题已经有答案了: What does the PHP error message "Notice: Use of undefined constant" mean? (2 个回答) 已关闭 8
我在临时表中有几条记录,我想从每条记录中获取一个值并将其添加到一个变量中,例如 color | caption -------------------------------- re
如何将字符串转为变量(字符串变量--> $variable)? 或者用逗号分隔的变量列表然后转换为实际变量。 我有 2 个文件: 列名文件 行文件 我需要根据字符串匹配行文件中的整行,并根据列名文件命
我有一个我无法解决的基本 php 问题,我也想了解为什么! $upperValueCB = 10; $passNodeMatrixSource = 'CB'; $topValue= '$uppe
这可能吗? php $variable = $variable1 || $variable2? 如果 $variable1 为空则使用 $variable2 是否存在类似的东西? 最佳答案 PHP 5
在 Perl 5.20 中,for 循环似乎能够修改模块作用域的变量,但不能修改父作用域中的词法变量。 #!/usr/bin/env perl use strict; use warnings; ou
为什么这不起作用: var variable; variable = variable.concat(variable2); $('#lunk').append(variable) 我无法弄清楚这一点
根据我的理解,在32位机器上,指针的sizeof是32位(4字节),而在64位机器上,它是8字节。无论它们指向什么数据类型,它们都有固定的大小。我的计算机在 64 位上运行,但是当我打印包含 * 的大
例如: int a = 10; a += 1.5; 这运行得很完美,但是 a = a+1.5; 此作业表示类型不匹配:无法从 double 转换为 int。所以我的问题是:+= 运算符 和= 运算符
您好,我写了这个 MySQL 存储过程,但我一直收到这个语法错误 #1064 - You have an error in your SQL syntax; check the manual that
我试图在我的场景中显示特定的奖牌,这取决于你的高分是基于关卡的目标。 // Get Medal Colour if levelHighscore goalScore { sc
我必须维护相当古老的 Visual C++ 源代码的大型代码库。我发现代码如下: bIsOk = !!m_ptr->isOpen(some Parameters) bIsOk的数据类型是bool,is
我有一个从 MySQL 数据库中提取的动态产品列表。在 list 上有一个立即联系 按钮,我正在使用一个 jquery Modal 脚本,它会弹出一个表单。 我的问题是尝试将产品信息变量传递给该弹出窗
这个问题在这里已经有了答案: 关闭 10 年前。 Possible Duplicate: What is the difference between (type)value and type(va
jQuery Core Style Guidelines建议两种不同的方法来检查变量是否已定义。 全局变量:typeof variable === "undefined" 局部变量:variable
这个问题已经有答案了: 已关闭11 年前。 Possible Duplicate: “Variable” Variables in Javascript? 我想肯定有一种方法可以在 JavaScrip
在语句中使用多重赋值有什么优点或缺点吗?在简单的例子中 var1 = var2 = true; 赋值是从右到左的(我相信 C# 中的所有赋值都是如此,而且可能是 Java,尽管我没有检查后者)。但是,
我是一名优秀的程序员,十分优秀!