使用 API 密钥对请求进行数字签名
根据您的使用情况,除了 API 密钥之外,您可能还需要使用数字签名来对请求进行身份验证。请参阅以下文章:
数字签名的运作方式
您可以使用 Google Cloud 控制台中的网址签名密钥来生成数字签名。该密钥本质上是一种私钥,仅在您与 Google 之间共享,并且归您的项目独有。
签名流程使用一种加密算法将网址与您的共享密钥进行组合。我们的服务器会根据生成的唯一签名来进行验证,以确认使用您的 API 密钥生成请求的所有网站都获得了相应授权。
限制未签名的请求
为确保您的 API 密钥仅接受已签名的请求,请按以下步骤操作:
- 前往 Cloud 控制台中的 Google Maps Platform“配额”页面。
- 点击项目下拉菜单,然后选择您为应用或网站创建 API 密钥时使用的同一项目。
- 从 API 下拉列表中选择 Maps Static API 或 Street View Static API。
- 展开未签名的请求部分。
- 在配额名称表格中,点击您要修改的配额旁边的“修改”按钮。例如每日未签名请求数。
- 在修改配额限制窗格中更新配额限制。
- 选择保存。
对请求进行签名
对请求进行签名包括以下步骤:
- 第 1 步:获取您的网址签名密钥
- 第 2 步:构建未签名请求
- 第 3 步:生成签名请求
第 1 步:获取您的网址签名密钥
如需获取项目的网址签名密钥,请按以下步骤操作:
- 前往 Cloud 控制台中的 Google Maps Platform“凭据”页面。
- 选择项目下拉菜单,然后选择您为 Maps Static API 或 Street View Static API 创建 API 密钥时使用的同一项目。
- 向下滚动到密钥生成器卡片。当前密钥字段包含您当前的网址签名密钥。
- 该页面还提供立即对网址进行签名 widget,可让您使用当前的签名密钥自动对 Maps Static API 或 Street View Static API 请求进行签名。向下滚动到立即对网址进行签名卡片进行访问。
如需获取新的网址签名密钥,请选择重新生成密钥。旧密钥将在您生成新密钥的 24 小时后失效。包含旧密钥的请求也将在 24 小时后失效。
第 2 步:构建未签名的请求
必须对下表中未列出的字符进行网址编码: