Google recomienda que restrinjas las claves de API limitando su uso solo a aquellas APIs que sean necesarias para tu aplicación. La restricción de las claves de API agrega seguridad a tu aplicación, ya que la protege de solicitudes no autorizadas. Usted es responsable financieramente de los cargos causados por el abuso de claves de API sin restricciones. Para obtener más información, consulta las prácticas recomendadas sobre la seguridad de la API.
Para restringir una clave de API, sigue estos pasos:
https://*.google.com
acepta todos los sitios que terminan en .google.com
cuando se acceden a través de HTTPS). Ten en cuenta que si especificas el sitio www.domain.com, este actuará como el comodín www.domain.com/* y autorizará cualquier subruta de ese nombre de host. Especifica los esquemas de URLs de referencia https://
y http://
tal como están. Para otros protocolos de URLs, debes usar una representación especial. Por ejemplo, el formato file:///path/to/
como __file_url__//path/to/*
. Después de habilitar los sitios web, asegúrate de supervisar el uso para verificar que coincidan con tus expectativas. Se admiten los siguientes protocolos: about://
, app://
, applewebdata://
, asset://
, chrome://
, content://
, file://
, ftp://
, ionic://
, local://
, ms-appx://
, ms-appx-web://
, ms-local-stream://
, prism://
, qrc://
,