マップAPIを安全に正しく使用する方法に関するGoogleの指示に少し混乱します。一方では、examplesはAPIキーがAPIスクリプトに追加されることを指定します。Google Maps JavaScript API 3キーをマークアップに追加
<script src="https://maps.googleapis.com/maps/api/js?key=YOUR_API_KEY&callback=initMap" async defer></script>
しかし、彼らのbest practices状態正反対 -
コードに直接APIキーを埋め込まないでください:コードに埋め込まれたAPIキーが誤って公開のための一例に露出させることができ、あなたの場合共有するコードからキーを削除することを忘れないでください。アプリケーションにAPIキーを埋め込む代わりに、環境変数やアプリケーションのソースツリーの外部にあるファイルにそれらのキーを格納します。
これは、特定のHTTP参照元からのリクエストをホワイトリストに登録できるため、これによりAPIキーが安全であることが保証されると思います。多分? – Luke