仅允许使用 Dropbox API 访问特定网站

Allowing access for only a specific website with DropBox API

本文关键字:网站 访问 API 许使用 Dropbox      更新时间:2023-09-26

我想建立一个由github托管的静态网站,任何人都可以做笔记并将其保存到特定的保管箱帐户。然后以后用户可以访问这些文件。
我唯一担心的是,如果该网站是开源的,那么其他人可以获取 Dropbox 帐户的令牌并在其他地方使用它。
我是否可以让我的 Dropbox 帐户只允许从我的网站调用 API?
提前致谢

No.这根本不可能。无论您使用什么机制(例如referer标头)都可能被恶意用户伪造。