เริ่มต้น
เริ่มต้น
API key และการยืนยันตัวตนอย่างปลอดภัย
เลือก publishable หรือ secret key จำกัดสิทธิ์ และส่งจาก environment ที่ถูกต้อง
สิ่งที่คุณจะทำได้
คุณจะรู้ว่า key แบบใดใช้ใน browser และแบบใดต้องอยู่บน server
Publishable key และ secret key
Publishable key ใช้ใน web/mobile และควรจำกัด origin หรือ app ส่วน secret key ต้องอยู่บน server เท่านั้น
ส่ง key
Request จาก server ใช้ X-MapScale-Key header ส่วน MapLibre style URL ใช้ publishable key ใน URL เพื่อโหลด asset ต่อเนื่อง
X-MapScale-Key: $MAPSCALE_API_KEYแก้ปัญหา 401 และ 403
401 คือไม่มี key ที่ถูกต้อง ส่วน 403 คือ key ถูกต้องแต่ไม่มีสิทธิ์สำหรับ product, origin หรือ environment นั้น