¿Están bien las claves de API en los componentes de tema?

Si tuviera que hacer un TC que requiera que el administrador/moderador introduzca una clave API como parte de una configuración del tema, ¿sería seguro? Sé que podría hacer un plugin que sea más seguro, pero un plugin parece ser mucho más trabajo.

La configuración de temas está disponible para la aplicación cliente JS, así que eso significa que cualquier visitante de tu sitio podría revisar el código fuente para verlas. Casi con seguridad no querrás poner una clave API allí.

La excepción serían las claves API que están diseñadas para uso en el lado del cliente, y por lo tanto no son un problema si alguien obtiene acceso a ellas (por ejemplo, Giphy, incrustaciones de Google Maps, etc.)

5 Me gusta

Entendido. Un plugin es lo que voy a usar.
¡Gracias!

2 Me gusta

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.