Bonjour,

J'ai développé une API et une application web utilisant cette API.
J'ai une clé pour sécurisé l'API, cette clé est définie dans un fichier PHP dans un dossier dont les droits d'accès sont bloqués par un fichier htaccess.
Tout est bon, enfin je pense, pour la partie PHP, la clé n'est pas visible de tout le monde.

En revanche, j'ajoute de plus en plus de Javascript pour rendre le site dynamique et là ça se complique.
Pour accéder à l'API en javascript j'ai besoin de cette clé et je ne sais pas comment la masquer/cacher.

Dans un fichier .js, la clé est visible. J'ai essayé de la mettre dans un DIV avec display "none" mais elle est quand même visible.

Quelle solution est possible si il y en a une ?

En vous remerciant par avance.

1 réponse


Si la clef doit resté caché le mieux est de faire une seconde petite api depuis ton code PHP qui ira communiquer avec ton autre système mais cela offre l'avantage de limiter ce que tu expose.