2011-09-22 46 views
5

只是好奇 - 是否有任何使用從ReCAPTCHA獲得的公鑰/私鑰只用於一個域名的風險,但是我們最終將其用於另一個域名。獲得ReCAPTCHA公鑰/私鑰時使用全局域有效性有什麼危害?

我打算獲得它特定域,卻誤把公鑰/私鑰「全球關鍵」:

This is a global key. It will work across all domains. 

它是一個「壞事」使用「全局鍵」爲反對一個特定的域名?

回答

1

這個問題是關於Google recaptcha public and private key的一般主題。在其中一個答案https://stackoverflow.com/q/5839628/321143您的問題,關於使用多個網站相同的密鑰的安全性,解決。這似乎是好這樣做:

是的,這是完全可以使用相同的密鑰對本地 測試和服務器部署(只要你保持你的私鑰 祕密)。

我個人使用相同的密鑰對在我的獨立網站+在 我家的電腦3位於localhost:80進行測試。他們都很好地工作