הנחיות אבטחה בפלטפורמה של מפות Google

אפליקציות ופרויקטים שמשתמשים בממשקי API ובערכות SDK של Google Maps Platform חייבים להשתמש במפתחות API או ב-OAuth 2.0 (אם יש תמיכה בכך) כדי לבצע אימות.

השיטות המומלצות האלה מראות לכם איך לאבטח את הגישה ל-Maps Platform.

אם רוצים להשתמש ב-OAuth 2.0 כדי לאשר תנועה משרת-אל-שרת, צריך לחפש את הנושא OAuth במסמכי התיעוד של ה-API. פרטים נוספים זמינים במאמר שימוש ב-OAuth לאפליקציות בצד השרת.

בנוסף להחלת הגבלות על אפליקציות ומפתחות API, חשוב לפעול בהתאם לשיטות אבטחה שרלוונטיות למוצרים ספציפיים של Google Maps Platform. לדוגמה, אפשר לעיין ב-Maps JavaScript API בקטע הגבלות מומלצות על אפליקציות וממשקי API שבהמשך.

אם מפתחות ה-API שלכם כבר בשימוש, כדאי לעיין בהמלצות שבקטע אם אתם מגבילים מפתח API שנמצא בשימוש.

מידע נוסף על חתימות דיגיטליות שנתמכות על ידי Maps Static API ו-Street View Static API זמין במדריך לחתימות דיגיטליות.

שיטות מומלצות