首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >限制Bitly API到特定域名

限制Bitly API到特定域名
EN

Stack Overflow用户
提问于 2015-12-06 01:05:18
回答 1查看 121关注 0票数 0

我正在使用jQuery和Bitly API来自动缩短链接,但由于客户端的代码很容易被攻破,不管混淆如何,API key都很容易被攻破。

我的问题是:有没有办法将请求限制到特定的域?换句话说,如果请求来自example.com,则传递它,否则拒绝。

我搜索了一下bitly account preferences和API,但找不到这种能力,可能是因为我的经验有限。如果有人能对此提供帮助或提供替代解决方案,我将不胜感激。

提前谢谢你。

EN

回答 1

Stack Overflow用户

发布于 2015-12-06 01:33:56

即使Bitly有一种通过请求IP来锁定API调用的机制,但在您当前的设计中,发出请求的是每个单独的客户端IP,因此您唯一可能的锁定方法是在浏览器上引用URL域。欺骗引用域相当容易,所以除非别无选择,否则我会避免暴露您的API密钥。

我会通过你的web服务器将API请求转发给Bitly (这样,API密钥只能保留在服务器上,客户端永远看不到)。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34108267

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档