Usa chiavi API

I prodotti Google Maps Platform sono protetti dall'uso non autorizzato attraverso la limitazione delle chiamate API a quelli che forniscono le credenziali di autenticazione appropriate. Si tratta di credenziali sotto forma di Una chiave API, una stringa alfanumerica univoca che associa il tuo account di fatturazione Google al tuo progetto e con l'API o l'SDK specifici.

Questa guida illustra come creare, limitare e utilizzare la tua chiave API per Google Maps Platform.

Prima di iniziare

Prima di iniziare a utilizzare l'API Maps Embed, devi disporre di un progetto con un account di fatturazione e API Maps Embed abilitata. Per scoprire di più, consulta l'articolo Configurazione nella console Cloud.

Creazione di chiavi API

La chiave API è un identificatore univoco che autentica le richieste associate al tuo progetto per per scopi di utilizzo e fatturazione. Devi avere almeno una chiave API associata al tuo progetto.

Per creare una chiave API:

Console

  1. Vai a Google Maps Platform > Credenziali.

    Vai alla pagina Credenziali

  2. Nella pagina Credenziali, fai clic su Crea credenziali > chiave API.
    Nella finestra di dialogo Chiave API creata viene visualizzata la chiave API appena creata.
  3. Fai clic su Chiudi.
    La nuova chiave API è indicata nella pagina Credenziali, nella sezione Chiavi API.
    Ricordati di limitare l'API prima di utilizzarla in produzione).

Cloud SDK

gcloud alpha services api-keys create \
    --project "PROJECT" \
    --display-name "DISPLAY_NAME"

Scopri di più sugli SDK Google Cloud , Installazione di Cloud SDK e i seguenti comandi:

Limita chiavi API

Google consiglia vivamente di limitare le chiavi API limitandone l'utilizzo alle sole chiavi le API necessarie per la tua applicazione. La limitazione delle chiavi API rafforza la sicurezza dell'applicazione per proteggerlo da richieste ingiustificate. Per ulteriori informazioni, vedi Best practice per la sicurezza delle API.

Per limitare una chiave API:

Console

  1. Vai a Google Maps Platform > Credenziali.

    Vai alla pagina Credenziali

  2. Seleziona la chiave API per la quale vuoi impostare una limitazione. Viene visualizzata la pagina delle proprietà della chiave API.
  3. In Limitazioni delle chiavi, imposta le seguenti restrizioni:
    • Restrizioni delle applicazioni:
      1. Per accettare le richieste dall'elenco di siti web da te forniti, seleziona HTTP referer (siti web) dall'elenco App limitazioni.
      2. Specifica uno o più siti web referrer. Puoi utilizzare il carattere jolly per autorizzare tutti i sottodomini (ad esempio, https://*.google.com accetta tutti i siti che terminano con .google.com se si accede tramite HTTPS). Tieni presente che se specifichi www.dominio.com, funge da carattere jolly www.dominio.com/* e autorizza tutti i percorsi secondari di quel nome host. Vengono utilizzati solo gli schemi referrer https:// e http:// supportati.
    • Restrizioni delle API:
      1. Fai clic su Limita chiave.
      2. Seleziona API Maps Embed dal menu a discesa Seleziona API. Se l'API Maps Embed non è elencata, devi: attivala.
      3. Se il progetto utilizza la libreria di Places, seleziona anche API Places. Analogamente, se il progetto utilizza altri servizi nell'API JavaScript (Servizio indicazioni stradali, Servizio di matrice delle distanze, Servizio di elevazione e/o servizio di geocodifica), devi anche abilitare e selezionare l'API corrispondente in questo elenco.
  4. Per finalizzare le modifiche, fai clic su Salva.

Cloud SDK

Elenca le chiavi esistenti.

gcloud services api-keys list --project="PROJECT"

Cancella le limitazioni esistenti per la chiave esistente.

gcloud alpha services api-keys update "projects/PROJECT/keys/KEY_ID" \
    --clear-restrictions

Imposta nuove limitazioni per la chiave esistente.

gcloud alpha services api-keys update "projects/PROJECT/keys/KEY_ID" \
    --api-target="maps-embed-backend.googleapis.com"
    --allowed-referrers="referer"

Scopri di più sugli SDK Google Cloud , Installazione di Cloud SDK e i seguenti comandi:

Aggiungi la chiave API alla richiesta

Devi includere una chiave API in ogni richiesta all'API Maps Embed. Nell'esempio seguente, sostituisci YOUR_API_KEY con il tuo chiave API.

  https://www.google.com/maps/embed/v1/MAP_MODE?key=YOUR_API_KEY&parameters