Here api 如何在此处保护apiKey映射API

Here api 如何在此处保护apiKey映射API,here-api,here-maps-rest,Here Api,Here Maps Rest,使用旧的app_id和code_id设置,我们能够使用白名单来确定使用凭据可以从哪些URL请求 我找不到使用新apiKey的任何设置。我们应该如何确保这一点,因为密钥被附加到所有请求中,因此对网站用户可见。建议您使用Oauth 2.0 您提到您无法保护域的密钥,但我在这里看到: 最好的解决方案是使用JavaScript密钥,在该密钥中启用主机保护。您可以使用JavaScript键调用RESTAPI。我们的文档没有明确说明这一点,但我们已经有了一个文档修复程序,使其更加明显。但是可以-只需使用Ja

使用旧的
app_id
code_id
设置,我们能够使用白名单来确定使用凭据可以从哪些URL请求


我找不到使用新apiKey的任何设置。我们应该如何确保这一点,因为密钥被附加到所有请求中,因此对网站用户可见。

建议您使用Oauth 2.0

您提到您无法保护域的密钥,但我在这里看到:


最好的解决方案是使用JavaScript密钥,在该密钥中启用主机保护。您可以使用JavaScript键调用RESTAPI。我们的文档没有明确说明这一点,但我们已经有了一个文档修复程序,使其更加明显。但是可以-只需使用JavaScript键。

这真的很奇怪,我没有这个设置。也许我需要在之前删除我的旧应用ID和应用代码设置…你能试着让我知道它是否有用吗?目前我不能,因为prod系统仍在使用旧的身份验证…也许尝试第二个帐户?这可能是违反TOS的,但我认为这是个小问题。:)我也有同样的问题。我在5月17日创建了新的freemium计划,找不到域名白名单。更有趣的用法是不显示任何活动。果不其然,我只是把这个平台作为谷歌地图的替代品来评估,所以这不是一个大问题,但仍然。。。