按照文档,添加env变量的最佳方法是将它们添加到您的服务器上,但是如何处理secreturl,应该在根组件(如谷歌Api)?
通过加载器传递它们不能解决这个问题,因为安全问题。任何用户都可以在网络选项卡中看到变量[网络选项卡中的环境变量][1][1]: https://i.stack.imgur.com/VizIt.png
任何需要保密的API密钥只需要在服务器上使用,而不是在加载器响应中返回。
话虽如此,对于Google Maps客户端功能,您别无选择,只能向客户端公开您的API密钥。你应该使用谷歌推荐的做法来保护它,将你的API密钥限制在特定的域和API。