您如何以及在哪里存储您在 javascript 网络应用程序中使用的第三方 API ApiKey(又名 AppId、AppSecret、AppKey)?如果它用于获取 URL 并且无论如何在浏览器网络选项卡中可见,我是否应该注意对公众保密?
示例:在我的 React 应用程序中,我使用 OpenWeatherMap 服务。我需要在他们的网站上注册并获取 apikey,然后我使用 URL 请求数据:
http://api.openweathermap.org/data/2.5/weather?APPID=96547d41585ab16c48ee1evtm1bb1g8&q=英国伦敦
我在上面 URL 中的 appid 与我的帐户相关联,我可以使用此 appid 执行的请求数量有限。所以我想对任何人隐藏这个 appid。是否有可能在 React 应用程序中这样做?