Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Google Maps API - Zugriffseinschränkungen

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.7k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.1k

Google Maps API - Zugriffseinschränkungen

Scheduled Pinned Locked Moved Off Topic
16 Posts 6 Posters 837 Views 6 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • K Offline
    K Offline
    Kanumouse
    wrote on last edited by
    #1

    Hi,
    ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
    Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
    Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

    BananaJoeB MartinPM OliverIOO ofri2607O 4 Replies Last reply
    0
    • K Kanumouse

      Hi,
      ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
      Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
      Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

      BananaJoeB Offline
      BananaJoeB Offline
      BananaJoe
      Most Active
      wrote on last edited by
      #2

      @kanumouse öhm? Was genau ist das Problem? Als ich zuletzt auf die API zugegriffen habe, musste ich da einen API-Schlüssel verwenden. Das ist für mich eine Sicherheit gegen unbefugte Nutzung.

      Und beachte die Kosten die ggf. entstehen können (je nachgenutzter Funktion), da kann man sich aber auch Warnungen einstellen. Ich hatte mir mal per Places-Adapter immer die Entfernung per Route raussuchen lassen, da kamen dann schnell 150 Euro zusammen innerhalb weniger Tage.

      ioBroker@Ubuntu 24.04 LTS (VMware) für: >260 Geräte, 5 Switche, 7 AP, 9 IP-Cam, 1 NAS 42TB, 1 ESXi 15TB, 4 Proxmox 1TB, 1 Hyper-V 48TB, 14 x Echo, 5x FireTV, 5 x Tablett/Handy VIS || >=160 Tasmota/Shelly || >=95 ZigBee || PV 8.1kW / Akku 14kWh || 2x USV 750W kaskadiert || Creality CR-10 SE 3D-Drucker

      1 Reply Last reply
      0
      • K Kanumouse

        Hi,
        ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
        Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
        Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

        MartinPM Online
        MartinPM Online
        MartinP
        wrote on last edited by
        #3

        @kanumouse Hmm, geht es um Tracking des Mähroboters, wenn er gestohlen wird, oder um Tracking im regulären Betrieb ...?

        Wenn letzteres, ist die Google Api vielleicht overkill..

        Das entsprechende Openstreetmap-Karten Tile herunterladen, und sich daraus das Grundstück ausschneiden und sich selber etwas mit Javascript zusammenklöppeln, um den Ausschnitt auf eine HTML-Seite einzublenden, und darauf die Position des Mähroboters zu visualisieren, ist wahrscheinlich nicht schnell herunterprogrammiert ...

        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
        Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
        Linux pve 6.8.12-16-pve
        6 GByte RAM für den Container
        Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
        Remote-Access über Wireguard der Fritzbox

        K 1 Reply Last reply
        0
        • MartinPM MartinP

          @kanumouse Hmm, geht es um Tracking des Mähroboters, wenn er gestohlen wird, oder um Tracking im regulären Betrieb ...?

          Wenn letzteres, ist die Google Api vielleicht overkill..

          Das entsprechende Openstreetmap-Karten Tile herunterladen, und sich daraus das Grundstück ausschneiden und sich selber etwas mit Javascript zusammenklöppeln, um den Ausschnitt auf eine HTML-Seite einzublenden, und darauf die Position des Mähroboters zu visualisieren, ist wahrscheinlich nicht schnell herunterprogrammiert ...

          K Offline
          K Offline
          Kanumouse
          wrote on last edited by
          #4

          Vielen Dank für die Hinweise.
          Mir ging es eigentlich darum zusammen mit dem API-Schlüssel unund eine zusätzlichen Beschränkung die unbefugte Benutzung des Schlüssels zu verhindern.
          Ich benutze den API-Schlüssel für die Anzeige der aktuellen Mähroboterposition und für die Anzeige von Verkehrsstaus auf den regionalen Straßennetz.
          Mit den Kosten bei Google, das ist mir bewusst und ich werde das auch im Auge behalten.
          In der Verwenung von Openstreetmap-Karten und einem passenden Javascript bin ich leider nicht fit.
          Vielleicht hat Jemand eine alternative Lösung, die er freundlicherweise zur Verfügung stellen würde?

          1 Reply Last reply
          0
          • K Kanumouse

            Hi,
            ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
            Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
            Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            wrote on last edited by OliverIO
            #5

            @kanumouse

            Ist den deine Karte öffentlich verfügbar?
            Wenn ja, warum?
            Ansonsten einen passwortschutz drum rum machen?

            Ansonsten das hier beachten
            https://developers.google.com/maps/api-security-best-practices?hl=de

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            K 1 Reply Last reply
            0
            • OliverIOO OliverIO

              @kanumouse

              Ist den deine Karte öffentlich verfügbar?
              Wenn ja, warum?
              Ansonsten einen passwortschutz drum rum machen?

              Ansonsten das hier beachten
              https://developers.google.com/maps/api-security-best-practices?hl=de

              K Offline
              K Offline
              Kanumouse
              wrote on last edited by
              #6

              @oliverio
              Nein,aber wenn die Katendaten über das Internet mit dem API-Schlüssel abgerufen werden, ist dieser unter Umständen hackbar.

              OliverIOO 1 Reply Last reply
              0
              • K Kanumouse

                @oliverio
                Nein,aber wenn die Katendaten über das Internet mit dem API-Schlüssel abgerufen werden, ist dieser unter Umständen hackbar.

                OliverIOO Offline
                OliverIOO Offline
                OliverIO
                wrote on last edited by
                #7

                @kanumouse
                Dafür gibt es ssl

                Meine Adapter und Widgets
                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                Links im Profil

                K 1 Reply Last reply
                0
                • OliverIOO OliverIO

                  @kanumouse
                  Dafür gibt es ssl

                  K Offline
                  K Offline
                  Kanumouse
                  wrote on last edited by
                  #8

                  @oliverio
                  Die Kartendaten rufe ich momentan mit dem Google-Map-widget ab. Dort trage ich den API-Schlüssel ein und der Datenabruf ist dann nicht verschlüsselt.

                  OliverIOO 1 Reply Last reply
                  0
                  • K Kanumouse

                    @oliverio
                    Die Kartendaten rufe ich momentan mit dem Google-Map-widget ab. Dort trage ich den API-Schlüssel ein und der Datenabruf ist dann nicht verschlüsselt.

                    OliverIOO Offline
                    OliverIOO Offline
                    OliverIO
                    wrote on last edited by OliverIO
                    #9

                    @kanumouse

                    Kann ich mir fast nicht vorstellen. Schau mal in den Web Developer Tools des Browsers (f12) im Network tab.
                    Die requests zu Google gehen sicherlich per https.
                    Dann ist es auch verschlüsselt.

                    Hier api key wird per https übertragen
                    https://github.com/ioBroker/ioBroker.vis-map/blob/e7a61c5bdc74cff3f43c8e3ef1be4bb83e48dfaa/widgets/map.html#L408

                    Meine Adapter und Widgets
                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                    Links im Profil

                    K 1 Reply Last reply
                    0
                    • OliverIOO OliverIO

                      @kanumouse

                      Kann ich mir fast nicht vorstellen. Schau mal in den Web Developer Tools des Browsers (f12) im Network tab.
                      Die requests zu Google gehen sicherlich per https.
                      Dann ist es auch verschlüsselt.

                      Hier api key wird per https übertragen
                      https://github.com/ioBroker/ioBroker.vis-map/blob/e7a61c5bdc74cff3f43c8e3ef1be4bb83e48dfaa/widgets/map.html#L408

                      K Offline
                      K Offline
                      Kanumouse
                      wrote on last edited by
                      #10

                      @oliverio
                      Ok, danke für den Hinweis, hatte ich anders vermutet.

                      OliverIOO MartinPM 2 Replies Last reply
                      0
                      • K Kanumouse

                        @oliverio
                        Ok, danke für den Hinweis, hatte ich anders vermutet.

                        OliverIOO Offline
                        OliverIOO Offline
                        OliverIO
                        wrote on last edited by
                        #11

                        @kanumouse

                        Das ist der Grund warum Apple und Google nur noch Apps im AppStore zulassen, welche per https kommunizieren.

                        Meine Adapter und Widgets
                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                        Links im Profil

                        1 Reply Last reply
                        0
                        • K Kanumouse

                          @oliverio
                          Ok, danke für den Hinweis, hatte ich anders vermutet.

                          MartinPM Online
                          MartinPM Online
                          MartinP
                          wrote on last edited by
                          #12

                          @kanumouse Nur interessehalber - was trifft zu: Der Mähroboter

                          1. bietet eine offenes Interface, über das er seine GPS-Position lokal im Heimnetz meldet, und man kann direkt (über MQTT/WLAN oder Zigbee z. B) die Position abfragen.

                          2. Es geht wie üblich nur über eine China-Cloud, und man muss sehen dass man sich die Infos irgendwie über Seitenkanäle oder die Simulation einer Smartphone-APP holt.

                          3. Der Mähroboter ist ab Werk unlösbar mit den Google Maps Diensten verknüpft.

                          Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                          Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                          Linux pve 6.8.12-16-pve
                          6 GByte RAM für den Container
                          Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                          Remote-Access über Wireguard der Fritzbox

                          K 1 Reply Last reply
                          0
                          • MartinPM MartinP

                            @kanumouse Nur interessehalber - was trifft zu: Der Mähroboter

                            1. bietet eine offenes Interface, über das er seine GPS-Position lokal im Heimnetz meldet, und man kann direkt (über MQTT/WLAN oder Zigbee z. B) die Position abfragen.

                            2. Es geht wie üblich nur über eine China-Cloud, und man muss sehen dass man sich die Infos irgendwie über Seitenkanäle oder die Simulation einer Smartphone-APP holt.

                            3. Der Mähroboter ist ab Werk unlösbar mit den Google Maps Diensten verknüpft.

                            K Offline
                            K Offline
                            Kanumouse
                            wrote on last edited by
                            #13

                            @martinp
                            Punkt 1 trifft zu, da die Koordinaten über die Husqvarna-Cloud und dem entsprechenden Adapter übertragen werden.

                            MartinPM 1 Reply Last reply
                            0
                            • K Kanumouse

                              @martinp
                              Punkt 1 trifft zu, da die Koordinaten über die Husqvarna-Cloud und dem entsprechenden Adapter übertragen werden.

                              MartinPM Online
                              MartinPM Online
                              MartinP
                              wrote on last edited by MartinP
                              #14

                              @kanumouse Hmm für mich ist das eher ein abgeschwächter Punkt 2. auch wenn der Endpoint nicht ein Server in China ist. Der Husqvarna Adapter nimmt Dir nur die Arbeit ab, selber einen Simulator einer Smartphone App zu schreiben...

                              Mehrere Dinge müssen gegeben sein, damit ich sage eine Lösung ist (1)

                              • Funktioniert das noch, wenn der Hersteller seine Cloud abschaltet?
                              • Funktioniert das noch, wenn im Heimnetz dem Gerät der Zugang zum Internet gesperrt wird?
                              • Gibt es eine vom Hersteller öffentlich zugänglich dokumentierte und für die Nutzung freigegebene API?
                                Immerhin - Das scheint der Fall zu sein https://developer.husqvarnagroup.cloud/

                              Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                              Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                              Linux pve 6.8.12-16-pve
                              6 GByte RAM für den Container
                              Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                              Remote-Access über Wireguard der Fritzbox

                              1 Reply Last reply
                              0
                              • David G.D Online
                                David G.D Online
                                David G.
                                wrote on last edited by David G.
                                #15

                                Wenn dir Sicherheit so wichtig ist, mach es doch mit OSM bzw Nominatim.
                                Das kann man recht simpel lokal hosten. Ganz D ist sehr Datenintensiv, bei dir reicht ja theoretisch dein Grundstück zu laden.

                                Zeigt eure Lovelace-Visualisierung klick
                                (Auch ideal um sich Anregungen zu holen)

                                Meine Tabellen für eure Visualisierung klick

                                1 Reply Last reply
                                0
                                • K Kanumouse

                                  Hi,
                                  ich nutze Google-Maps-API um z.B die Position meines Mähroboters darzustellen.
                                  Hat Jemand Erfahrungen, wie den Zugriff über die API einschränken kann, um die Sicherheit gegen unbefugte Nutzung zu erhöhen?
                                  Leider geht das nicht über eine feste IP-Adresse, da der Router vom Internetanbieter immer eine andere Adresse zugewiesen bekommt. Gibt es andere schon erprobte Möglichkeiten?

                                  ofri2607O Online
                                  ofri2607O Online
                                  ofri2607
                                  wrote on last edited by ofri2607
                                  #16

                                  @kanumouse
                                  Ich nutze das sehr ähnlich (Google Maps Static API) mit der Schlüsseleinschränkung. Hier habe ich bei der Website-Einschränkungen die interne IP des ioBroker + Port (= Port vom web-Adapter) => z.B. http://192.168.178.62:8082 angegeben.
                                  Hatte das früher auch nicht, bis mir Google das irgendwann mal so vorgeschlagen hat.

                                  1 Reply Last reply
                                  0
                                  Reply
                                  • Reply as topic
                                  Log in to reply
                                  • Oldest to Newest
                                  • Newest to Oldest
                                  • Most Votes


                                  Support us

                                  ioBroker
                                  Community Adapters
                                  Donate

                                  789

                                  Online

                                  32.4k

                                  Users

                                  81.5k

                                  Topics

                                  1.3m

                                  Posts
                                  Community
                                  Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                  ioBroker Community 2014-2025
                                  logo
                                  • Login

                                  • Don't have an account? Register

                                  • Login or register to search.
                                  • First post
                                    Last post
                                  0
                                  • Home
                                  • Recent
                                  • Tags
                                  • Unread 0
                                  • Categories
                                  • Unreplied
                                  • Popular
                                  • GitHub
                                  • Docu
                                  • Hilfe