אפליקציות ופרויקטים שמשתמשים בממשקי API ובערכות SDK של Google Maps Platform חייבים להשתמש במפתחות API או ב-OAuth 2.0 (אם יש תמיכה בכך) כדי לבצע אימות.
השיטות המומלצות האלה מראות לכם איך לאבטח את הגישה ל-Maps Platform.
אם רוצים להשתמש ב-OAuth 2.0 כדי לאשר תנועה משרת-אל-שרת, צריך לחפש את הנושא OAuth במסמכי התיעוד של ה-API. פרטים נוספים זמינים במאמר שימוש ב-OAuth לאפליקציות בצד השרת.
בנוסף להחלת הגבלות על אפליקציות ומפתחות API, חשוב לפעול בהתאם לשיטות אבטחה שרלוונטיות למוצרים ספציפיים של Google Maps Platform. לדוגמה, אפשר לעיין ב-Maps JavaScript API בקטע הגבלות מומלצות על אפליקציות וממשקי API שבהמשך.
אם מפתחות ה-API שלכם כבר בשימוש, כדאי לעיין בהמלצות שבקטע אם אתם מגבילים מפתח API שנמצא בשימוש.
מידע נוסף על חתימות דיגיטליות שנתמכות על ידי Maps Static API ו-Street View Static API זמין במדריך לחתימות דיגיטליות.