Скрытие ключа API на изображении Xively
Я заинтересован в использовании кода встраивания изображений Xively на веб-сайт, над которым я работаю, но мне нужно либо:
Сделайте Xively фид публичным, чтобы получить доступ к изображению
Включить ключ API в запрос на получение
Теперь я не хочу раскрывать нашу личную информацию или открывать потоки данных для изменения без моего разрешения, используя мой ключ API, какие у нас есть варианты? Другими словами, как я могу скрыть ключ API в URL-адресе изображения, который можно легко найти, просмотрев источник? Я не особо хочу сохранять изображение локально, переименовывать его, а затем обслуживать с нашего сервера под другим именем.
1 ответ
Ключи API Xively имеют очень мелкие разрешения. Вы, вероятно, хотите сгенерировать ключ, который имеет:
- доступ только для чтения к этому конкретному каналу
- набор ссылок на домен вашего сайта
Вы найдете кнопку "Добавить ключ" на своем рабочем месте разработки, см. Скриншот ниже.
Это должно защитить ваши данные, но при этом держать канал вашего устройства закрытым.