Mail von Google Maps: API Key

Hallo Freunde heute bekam ich folgende (übersetzt) Mail:

Schützen Sie Ihre API-Schlüssel mit empfohlenen Einschränkungen

Hallo Michael,
Einige Ihrer Google Maps Platform-Projekte haben uneingeschränkte API-Schlüssel, die gestohlen werden können und zu unerwünschten Gebühren führen.

Um Ihre API-Schlüssel sicher zu halten, empfehlen wir Ihnen dringend, sie zu sichern, indem Sie die Nutzung jedes Schlüssels auf bestimmte Apps und Websites beschränken.

Klicken Sie auf die Projektlinks unten, um auf den Abschnitt “Anmeldeinformationen” der Google Maps Platform-Konsole zuzugreifen, und klicken Sie auf “EMPFohlene Einschränkungen ANWENDEN” für jeden unbeschränkten Schlüssel. Die Einschränkung Ihrer Schlüssel sollte nicht länger als ein paar Minuten dauern.
Ihre Projekte mit uneingeschränkten Schlüsseln
„API-Projekt“
Sie können die Einschränkungen jederzeit später ändern, wenn Sie müssen.
Erfahren Sie mehr über die Best Practices des API-Schlüssels.

Mit freundlichen Grüßen,
Unterstützung der Google Maps-Plattform
© 2023 Google LLC 1600 Amphitheatre Parkway, Mountain View, CA 94043.

Ich kann damit überhaupt nichts anfangen!
Diese API Key sagen mich gar nichts.
Ich habe keine Website und ich programmiere ausschließlich nur für mich und habe noch niemals eine App veröffentlicht. Ich nutze z.B. das Tool von Christian Schmitz CLGeocodeCompletionHandlerMBS
oder hat mein neuer Saugroboter spioniert?

Und ja, ich habe mich auch mal bei Google Maps angemeldet, aber nur für eine Reiseplanung genutzt.

Meine Frage: wie soll ich mich verhalten?
Ich würde mich über ein Rückmeldung sehr freuen

Bitte poste den Header der Email. Damit kann ich sehen, ob es sich um eine Phishing-Email handelt oder ob es eine echte Email von Goggle ist.

wie Immer, die Beatrix zuerst! :grinning:

Also das ist das erste, was ich mache, ich gucke erst im Header, wer wirklich dahinter steckt. Offensichtlich ist es die Original Adresse von Google.
GoogleMapsPlatform@google.com

Die Email war zu spezifisch, um wirklich Phishing zu sein.

Hast Du mal nachgeschaut, ob Du wirklich einen API-Key hast? Im Zweifelsfall muß Du gar nichts machen, wenn Du da nichts verwendest.

Wenn Du einen Google Account hast, dann kannst du dich bei developers.google.com einloggen und mal nachschauen, ob Du schon mal irgendwas erstellt hattest…

API Schlüssel:

Dann, auf console.cloud.google.com/apis/credentials, da kannst du einen verwendeten API Schlüssel einschränken, z.B. so dass er nur auf einer bestimmten Webseite verwendet werden kann, und mehr…

Screenshot:

Es gab (gibt) ein GPS Xojo-Example zu GoogleMaps in dem der API Key gefordert wird. Wer es einmal probiert hat (und wenig ahnend von Google einen Key bekam) der könnte diese Verbindung im tiefen Apple-Hintergrund noch besitzen - da beim Löschen von Software leider immer zuviel unsichtbar übrig bleibt. Nur eine Vermutung, da ich selbst immer kurz vor dem Key beendet habe.

Hallo ihr Lieben!
Danke für Eure Hilfe.

Also ich habe folgendes entdeckt:

Browser key 1
Erstellungsdatum 21. November 2014 um 14:24:15 GMT+1

Offensichtlich habe ich diesen Key vor langer Zeit einmal angelegt,

Frage: ist dieser Key noch relevant (Ich glaube, dass ich diesen für eine Urlaubsplanung einmal angelegt Das ist für mich nicht mehr wichtig.)

Kann ich diesen Key einschränken oder löschen und trotz alledem das Tool CLGeocodeCompletionHandlerMBS weiterhin gefahrlos nutzen?

Ich weiß nicht, ob es hier ein überhaupt einen Zusammenhang gibt

Im Detail kann das nur @Christian_Schmitz beantworten, aber ich kann mir nicht vorstellen, das Apple bei CoreLocation auf irgendwelche Google -Dienste zurückgreift. Sofern Christian da keine CrossPlatform Funktionen für Windows integriert hat, werden die Daten also vermutlich von Apple stammen und die Google Maps API nicht mutzen…

Ja, CoreLocation braucht keinen Key.

Aber Achtung, Apple hat da ein Limit drauf.
Also immer neue Adressen abfragen und Koordinaten speichern.
Weil mal 1000 auf einen Rutsch geht nicht.

PS: Google API geht gut per CURL Klasse. Dann auch Cross platform.