0

我正在做一个预算为 0 的小项目。我必须建立一个乐队的网站和 Tumblr。实际上,乐队正在使用 Songkick 来宣布他们的巡演日期。我的目标是将 Songkick 数据嵌入他们的网站和 Tumblr。所以我查看了 Songkick API,申请了 API 密钥,一切都很好。Songkick 小部件可以解决问题,但是我不喜欢这种布局,并且想捕获一小部分 JSON 响应。这就是为什么我决定使用 AJAX 构建自己的 API 调用请求。

乐队的主持人是一个免费的主持人,对 PHP 的支持有限,并且没有太多可用的扩展。所以我找不到另一种可靠的方式来使用 API 而不是 JS 和 AJAX stufF。

我面临的问题是 Songkick API 正在使用 API 密钥,您必须将其传递给请求 URL 才能获得身份验证。有什么办法可以避免以纯文本形式传递我的 api 密钥,以便任何人都可以使用它?我在这里阅读了一些关于其他 API 的线程,一些 API 使用 OAUTH、令牌或白名单,但似乎 Songkick 不是。

我是否应该尝试在乐队网站上投资服务器端并在 tumblr 主题上使用 AJAX 调用该数据?或者无论如何只使用 JS 对其进行排序?

干杯。

4

1 回答 1

0

API 密钥不用于安全性,而是一种识别请求来自谁(或来自哪个应用程序)的方法,因此可以将其嵌入到您的 javascript 文件中。

于 2013-09-17T14:47:04.220 回答