スクリプトインクルードを使用したGoogleマップのAPIの使用方法は気に入っていますが、心配しています。
私のAPIは「セミプライベート」です。つまり、インターネット経由でアクセスできますが、データの安全な送信とある種の認証が可能になるはずです。データはネットワーク上で非公開のままにする必要があり、ある消費者が別の消費者のデータを取得できないようにする必要があります。
SSLとある種の認証を使用してデータを安全に保ちながら、サーバー側のプロキシを必要としないプレーンなHTMLページから「水平方向に」アクセスするにはどうすればよいですか。キーを管理する必要がありますか?キーは傍受されることなくサーバーにどのように投稿されますか?OpenId(または他のサードパーティ認証)を使用してAPIユーザーを認証できますか、それとも独自の認証メカニズムを作成する必要がありますか?私はグーグルのいたるところにいて、APIを安全に設計してデプロイするための良いガイドを見つけることができません。
現在、RESTとAJAXを使用してそれらを使用していますが、クロスドメイン呼び出しは不可能です。どんな助けや正しい方向へのポインタも大歓迎です。