Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Google Maps API - Zugriffseinschränkungen

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.3k

Google Maps API - Zugriffseinschränkungen

Scheduled Pinned Locked Moved Off Topic
16 Posts 6 Posters 844 Views 6 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • K Kanumouse

    Hi,
    ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
    Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
    Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

    BananaJoeB Offline
    BananaJoeB Offline
    BananaJoe
    Most Active
    wrote on last edited by
    #2

    @kanumouse öhm? Was genau ist das Problem? Als ich zuletzt auf die API zugegriffen habe, musste ich da einen API-Schlüssel verwenden. Das ist für mich eine Sicherheit gegen unbefugte Nutzung.

    Und beachte die Kosten die ggf. entstehen können (je nachgenutzter Funktion), da kann man sich aber auch Warnungen einstellen. Ich hatte mir mal per Places-Adapter immer die Entfernung per Route raussuchen lassen, da kamen dann schnell 150 Euro zusammen innerhalb weniger Tage.

    ioBroker@Ubuntu 24.04 LTS (VMware) für: >260 Geräte, 5 Switche, 7 AP, 9 IP-Cam, 1 NAS 42TB, 1 ESXi 15TB, 4 Proxmox 1TB, 1 Hyper-V 48TB, 14 x Echo, 5x FireTV, 5 x Tablett/Handy VIS || >=160 Tasmota/Shelly || >=95 ZigBee || PV 8.1kW / Akku 14kWh || 2x USV 750W kaskadiert || Creality CR-10 SE 3D-Drucker

    1 Reply Last reply
    0
    • K Kanumouse

      Hi,
      ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
      Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
      Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

      MartinPM Online
      MartinPM Online
      MartinP
      wrote on last edited by
      #3

      @kanumouse Hmm, geht es um Tracking des Mähroboters, wenn er gestohlen wird, oder um Tracking im regulären Betrieb ...?

      Wenn letzteres, ist die Google Api vielleicht overkill..

      Das entsprechende Openstreetmap-Karten Tile herunterladen, und sich daraus das Grundstück ausschneiden und sich selber etwas mit Javascript zusammenklöppeln, um den Ausschnitt auf eine HTML-Seite einzublenden, und darauf die Position des Mähroboters zu visualisieren, ist wahrscheinlich nicht schnell herunterprogrammiert ...

      Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
      Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
      Linux pve 6.8.12-16-pve
      6 GByte RAM für den Container
      Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
      Remote-Access über Wireguard der Fritzbox

      K 1 Reply Last reply
      0
      • MartinPM MartinP

        @kanumouse Hmm, geht es um Tracking des Mähroboters, wenn er gestohlen wird, oder um Tracking im regulären Betrieb ...?

        Wenn letzteres, ist die Google Api vielleicht overkill..

        Das entsprechende Openstreetmap-Karten Tile herunterladen, und sich daraus das Grundstück ausschneiden und sich selber etwas mit Javascript zusammenklöppeln, um den Ausschnitt auf eine HTML-Seite einzublenden, und darauf die Position des Mähroboters zu visualisieren, ist wahrscheinlich nicht schnell herunterprogrammiert ...

        K Offline
        K Offline
        Kanumouse
        wrote on last edited by
        #4

        Vielen Dank für die Hinweise.
        Mir ging es eigentlich darum zusammen mit dem API-Schlüssel unund eine zusätzlichen Beschränkung die unbefugte Benutzung des Schlüssels zu verhindern.
        Ich benutze den API-Schlüssel für die Anzeige der aktuellen Mähroboterposition und für die Anzeige von Verkehrsstaus auf den regionalen Straßennetz.
        Mit den Kosten bei Google, das ist mir bewusst und ich werde das auch im Auge behalten.
        In der Verwenung von Openstreetmap-Karten und einem passenden Javascript bin ich leider nicht fit.
        Vielleicht hat Jemand eine alternative Lösung, die er freundlicherweise zur Verfügung stellen würde?

        1 Reply Last reply
        0
        • K Kanumouse

          Hi,
          ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
          Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
          Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

          OliverIOO Offline
          OliverIOO Offline
          OliverIO
          wrote on last edited by OliverIO
          #5

          @kanumouse

          Ist den deine Karte öffentlich verfügbar?
          Wenn ja, warum?
          Ansonsten einen passwortschutz drum rum machen?

          Ansonsten das hier beachten
          https://developers.google.com/maps/api-security-best-practices?hl=de

          Meine Adapter und Widgets
          TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
          Links im Profil

          K 1 Reply Last reply
          0
          • OliverIOO OliverIO

            @kanumouse

            Ist den deine Karte öffentlich verfügbar?
            Wenn ja, warum?
            Ansonsten einen passwortschutz drum rum machen?

            Ansonsten das hier beachten
            https://developers.google.com/maps/api-security-best-practices?hl=de

            K Offline
            K Offline
            Kanumouse
            wrote on last edited by
            #6

            @oliverio
            Nein,aber wenn die Katendaten über das Internet mit dem API-Schlüssel abgerufen werden, ist dieser unter Umständen hackbar.

            OliverIOO 1 Reply Last reply
            0
            • K Kanumouse

              @oliverio
              Nein,aber wenn die Katendaten über das Internet mit dem API-Schlüssel abgerufen werden, ist dieser unter Umständen hackbar.

              OliverIOO Offline
              OliverIOO Offline
              OliverIO
              wrote on last edited by
              #7

              @kanumouse
              Dafür gibt es ssl

              Meine Adapter und Widgets
              TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
              Links im Profil

              K 1 Reply Last reply
              0
              • OliverIOO OliverIO

                @kanumouse
                Dafür gibt es ssl

                K Offline
                K Offline
                Kanumouse
                wrote on last edited by
                #8

                @oliverio
                Die Kartendaten rufe ich momentan mit dem Google-Map-widget ab. Dort trage ich den API-Schlüssel ein und der Datenabruf ist dann nicht verschlüsselt.

                OliverIOO 1 Reply Last reply
                0
                • K Kanumouse

                  @oliverio
                  Die Kartendaten rufe ich momentan mit dem Google-Map-widget ab. Dort trage ich den API-Schlüssel ein und der Datenabruf ist dann nicht verschlüsselt.

                  OliverIOO Offline
                  OliverIOO Offline
                  OliverIO
                  wrote on last edited by OliverIO
                  #9

                  @kanumouse

                  Kann ich mir fast nicht vorstellen. Schau mal in den Web Developer Tools des Browsers (f12) im Network tab.
                  Die requests zu Google gehen sicherlich per https.
                  Dann ist es auch verschlüsselt.

                  Hier api key wird per https übertragen
                  https://github.com/ioBroker/ioBroker.vis-map/blob/e7a61c5bdc74cff3f43c8e3ef1be4bb83e48dfaa/widgets/map.html#L408

                  Meine Adapter und Widgets
                  TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                  Links im Profil

                  K 1 Reply Last reply
                  0
                  • OliverIOO OliverIO

                    @kanumouse

                    Kann ich mir fast nicht vorstellen. Schau mal in den Web Developer Tools des Browsers (f12) im Network tab.
                    Die requests zu Google gehen sicherlich per https.
                    Dann ist es auch verschlüsselt.

                    Hier api key wird per https übertragen
                    https://github.com/ioBroker/ioBroker.vis-map/blob/e7a61c5bdc74cff3f43c8e3ef1be4bb83e48dfaa/widgets/map.html#L408

                    K Offline
                    K Offline
                    Kanumouse
                    wrote on last edited by
                    #10

                    @oliverio
                    Ok, danke für den Hinweis, hatte ich anders vermutet.

                    OliverIOO MartinPM 2 Replies Last reply
                    0
                    • K Kanumouse

                      @oliverio
                      Ok, danke für den Hinweis, hatte ich anders vermutet.

                      OliverIOO Offline
                      OliverIOO Offline
                      OliverIO
                      wrote on last edited by
                      #11

                      @kanumouse

                      Das ist der Grund warum Apple und Google nur noch Apps im AppStore zulassen, welche per https kommunizieren.

                      Meine Adapter und Widgets
                      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                      Links im Profil

                      1 Reply Last reply
                      0
                      • K Kanumouse

                        @oliverio
                        Ok, danke für den Hinweis, hatte ich anders vermutet.

                        MartinPM Online
                        MartinPM Online
                        MartinP
                        wrote on last edited by
                        #12

                        @kanumouse Nur interessehalber - was trifft zu: Der Mähroboter

                        1. bietet eine offenes Interface, über das er seine GPS-Position lokal im Heimnetz meldet, und man kann direkt (über MQTT/WLAN oder Zigbee z. B) die Position abfragen.

                        2. Es geht wie üblich nur über eine China-Cloud, und man muss sehen dass man sich die Infos irgendwie über Seitenkanäle oder die Simulation einer Smartphone-APP holt.

                        3. Der Mähroboter ist ab Werk unlösbar mit den Google Maps Diensten verknüpft.

                        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                        Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                        Linux pve 6.8.12-16-pve
                        6 GByte RAM für den Container
                        Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                        Remote-Access über Wireguard der Fritzbox

                        K 1 Reply Last reply
                        0
                        • MartinPM MartinP

                          @kanumouse Nur interessehalber - was trifft zu: Der Mähroboter

                          1. bietet eine offenes Interface, über das er seine GPS-Position lokal im Heimnetz meldet, und man kann direkt (über MQTT/WLAN oder Zigbee z. B) die Position abfragen.

                          2. Es geht wie üblich nur über eine China-Cloud, und man muss sehen dass man sich die Infos irgendwie über Seitenkanäle oder die Simulation einer Smartphone-APP holt.

                          3. Der Mähroboter ist ab Werk unlösbar mit den Google Maps Diensten verknüpft.

                          K Offline
                          K Offline
                          Kanumouse
                          wrote on last edited by
                          #13

                          @martinp
                          Punkt 1 trifft zu, da die Koordinaten über die Husqvarna-Cloud und dem entsprechenden Adapter übertragen werden.

                          MartinPM 1 Reply Last reply
                          0
                          • K Kanumouse

                            @martinp
                            Punkt 1 trifft zu, da die Koordinaten über die Husqvarna-Cloud und dem entsprechenden Adapter übertragen werden.

                            MartinPM Online
                            MartinPM Online
                            MartinP
                            wrote on last edited by MartinP
                            #14

                            @kanumouse Hmm für mich ist das eher ein abgeschwächter Punkt 2. auch wenn der Endpoint nicht ein Server in China ist. Der Husqvarna Adapter nimmt Dir nur die Arbeit ab, selber einen Simulator einer Smartphone App zu schreiben...

                            Mehrere Dinge müssen gegeben sein, damit ich sage eine Lösung ist (1)

                            • Funktioniert das noch, wenn der Hersteller seine Cloud abschaltet?
                            • Funktioniert das noch, wenn im Heimnetz dem Gerät der Zugang zum Internet gesperrt wird?
                            • Gibt es eine vom Hersteller öffentlich zugänglich dokumentierte und für die Nutzung freigegebene API?
                              Immerhin - Das scheint der Fall zu sein https://developer.husqvarnagroup.cloud/

                            Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                            Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                            Linux pve 6.8.12-16-pve
                            6 GByte RAM für den Container
                            Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                            Remote-Access über Wireguard der Fritzbox

                            1 Reply Last reply
                            0
                            • David G.D Online
                              David G.D Online
                              David G.
                              wrote on last edited by David G.
                              #15

                              Wenn dir Sicherheit so wichtig ist, mach es doch mit OSM bzw Nominatim.
                              Das kann man recht simpel lokal hosten. Ganz D ist sehr Datenintensiv, bei dir reicht ja theoretisch dein Grundstück zu laden.

                              Zeigt eure Lovelace-Visualisierung klick
                              (Auch ideal um sich Anregungen zu holen)

                              Meine Tabellen für eure Visualisierung klick

                              1 Reply Last reply
                              0
                              • K Kanumouse

                                Hi,
                                ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
                                Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
                                Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

                                ofri2607O Online
                                ofri2607O Online
                                ofri2607
                                wrote on last edited by ofri2607
                                #16

                                @kanumouse
                                Ich nutze das sehr ähnlich (Google Maps Static API) mit der Schlüsseleinschränkung. Hier habe ich bei der Website-Einschränkungen die interne IP des ioBroker + Port (= Port vom web-Adapter) => z.B. http://192.168.178.62:8082 angegeben.
                                Hatte das früher auch nicht, bis mir Google das irgendwann mal so vorgeschlagen hat.

                                1 Reply Last reply
                                0
                                Reply
                                • Reply as topic
                                Log in to reply
                                • Oldest to Newest
                                • Newest to Oldest
                                • Most Votes


                                Support us

                                ioBroker
                                Community Adapters
                                Donate

                                865

                                Online

                                32.4k

                                Users

                                81.5k

                                Topics

                                1.3m

                                Posts
                                Community
                                Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                ioBroker Community 2014-2025
                                logo
                                • Login

                                • Don't have an account? Register

                                • Login or register to search.
                                • First post
                                  Last post
                                0
                                • Home
                                • Recent
                                • Tags
                                • Unread 0
                                • Categories
                                • Unreplied
                                • Popular
                                • GitHub
                                • Docu
                                • Hilfe