我在考虑 Google Static Maps API,它将您限制为 1000 个静态地图,如果您注册一个帐户则更多。当客户端上的所有内容都是公开的时,他们如何跟踪帐户等?
对于大多数服务器到服务器的 API,我都获得了 access_token/key/etc。我可以将其传递给服务以证明我确实是我,但在客户端上任何此类 access_token/key/etc。将立即成为公众知识。
一般来说,客户端库(FB SDK、Stripe、Google 等)使用什么策略来执行身份验证,以及它们如何绕过客户端上的所有内容都是公开的这一事实?