2017-07-11 7 views
0

Ich verwende die Dropbox-API in einem aktuellen Projekt & Ich beabsichtige, & Host auf Github schieben. Muss ich das Zugriffstoken für die API sichern? & Wenn ja, wie gehe ich vor?Sicherung Javascript API-Schlüssel

var Dropbox = require('dropbox'); 
var dbx = new Dropbox({ accessToken: '####' }); 

Dropbox erfordert, dass Sie eine URL für die Verwendung mit der App setzen Sie erstellen, aber ich bin nicht sicher, ob das genug?

Vielen Dank im Voraus,

Rory

+0

Verbunden: https://gist.github.com/derzorgottes/3b57edc1f996dddcab25 – yuriy636

+0

@ yuriy636 Das ist großartig, danke - aber wie würden Sie den Schlüssel verstecken, wenn der Code bereitgestellt wird? –

+0

Das ist eine andere Sache und die Sache ist der Schlüssel ist nie sicher auf der Client-Seite, müssen Sie Anfragen von Ihrem Back-End, wo der Schlüssel kann geheim gehalten werden. – yuriy636

Antwort

0

Niemals api Schlüssel zu GitHub drücken.