Tech. Forum 개발자들을 위한 정보 공유의 장입니다
닫기

Tech.Forum

파라미터 api key를 감출 수 있나요?

#1

위 예제를 따라서 리버스 지오코딩 기능을 사용중인데, 웹 브라우저에서 api 키값이 그대로 노출됩니다.

현재 api 키 값은 자바에서 프로퍼티에 저장, 자바스크립트에서 변수로 전달받아 사용중입니다.

url에 포함되어 노출되는 key값을 감출 수 있는 방법이 있나요?

1 Like

#2

안녕하세요.

T map API 운영담당자입니다.

jQuery Ajax 통신 시 필요한 데이터만 url을 통해 전송하고, appKey는 헤더에 포함하여 전송하면 원하는 결과를 얻으실 수 있을겁니다.

감사합니다.

1 Like

#3

답변 감사합니다.

위와 같이 헤더에 키값을 입력하고 작업했습니다.
url에서는 키값 노출이 사라졌지만, 개발자도구 request headers에서는 여전히 확인이 가능합니다.
키 값 노출을 아예 막을 수 있는 방법이 있을지요?
혹은 노출을 아예 막을 수는 없다면 노출이 되더라도 보안상의 문제는 없는것인지 궁금합니다.

0 Likes

#4

안녕하세요.

T map API 운영담당자입니다.

Controller 부분에서 API 요청을 하고 응답 결과를 받아 브라우저에서는 출력만 하도록 구현하면 원하는 결과를 얻을실 수 있을 겁니다.

감사합니다.

0 Likes