Я пишу приложение, которое использует службу сторонних API (скажем, Google Maps, сегмент-аналитика и т. Д.). Все эти приложения предоставляют ключ API, который должен быть встроен в JS-код.Как сторонние API-интерфейсы предотвращают кражу API Quote?
Так что любой, кто может проверить источник, знает ключ клиента. Как эти службы предотвращают противоправное использование этого ключа. Скажите, что кто-то называет эти API с моим ключом столько раз, сколько ежедневный максимальный лимит вызовов API, что приведет к сбою дальнейших фактических вызовов API.
Я знаю, что Referrer Header может использоваться для проверки происхождения запроса, но Referrer Header можно легко подделать подкованным пользователем.
Я не знаю, есть ли какие-либо меры, принимаемые службами. Похоже на очень серьезную проблему.
Заранее спасибо.
Я понимаю, что некоторые службы могут фильтровать трафик с определенного IP-адреса. Что происходит, когда моя целевая аудитория - это школа, где большая часть запросов исходит от одного и того же IP-адреса, а злоумышленник также находится на IP-адресе, используя квоту. – itssiva