Sind API-Schlüssel in Theme-Komponenten in Ordnung?

Wenn ich eine TC erstellen würde, die erfordert, dass der Admin/Moderator einen API-Schlüssel als Teil einer Theme-Einstellung eingibt, wäre das sicher? Ich weiß, dass ich ein Plugin machen könnte, was sicherer ist, aber ein Plugin erscheint mir viel mehr Arbeit zu sein.

Theme-Einstellungen sind in der Client-JS-App verfügbar, das bedeutet, dass jeder Besucher Ihrer Website den Quellcode einsehen kann. Sie möchten wahrscheinlich keinen API-Schlüssel dort platzieren.

Die Ausnahme wären API-Schlüssel, die entwickelt wurden, um clientseitig verwendet zu werden, und daher kein Problem darstellen, wenn jemand Zugriff darauf erhält (z.B. Giphy, Google Maps Einbettungen usw.)

5 „Gefällt mir“

Verstanden. Ein Plugin ist, worauf ich setzen werde.
Danke!

2 „Gefällt mir“

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.