【问题标题】:Any harm in using global domain validity when obtaining ReCAPTCHA public/private keys?获取 ReCAPTCHA 公钥/私钥时使用全局域有效性有什么危害吗?
【发布时间】:2011-09-22 09:47:16
【问题描述】:

只是好奇 - 将从 ReCAPTCHA 获得的公钥/私钥仅用于一个域的预期用途,然后我们最终将其用于另一个域,是否存在任何风险。

我打算为特定域获取它,但错误地将公钥/私钥作为“全局密钥”:

This is a global key. It will work across all domains.

使用“全局键”而不是特定域的“全局键”是“坏事”吗?

【问题讨论】:

    标签: recaptcha


    【解决方案1】:

    这个问题是关于Google recaptcha public and private key 的一般主题。在https://stackoverflow.com/q/5839628/321143 的答案之一中,您的问题是关于在多个网站上使用同一密钥的安全性,已得到解决。这样做似乎没问题:

    是的,对两个本地都使用相同的密钥对是完全可以的 测试和服务器部署(只要你保留你的私钥 秘密)。

    我个人在我的 3 个单独的网站 + 在 我的家用电脑在 localhost:80 用于测试目的。他们都工作 很好

    【讨论】:

      猜你喜欢
      • 2011-03-27
      • 1970-01-01
      • 2018-11-11
      • 1970-01-01
      • 2014-08-19
      • 1970-01-01
      • 2018-01-31
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多