2011-09-22 9 views
5

बस उत्सुक - क्या केवल एक डोमेन पर इच्छित उपयोग के लिए रीकाप्चा से प्राप्त सार्वजनिक/निजी कुंजी का उपयोग करने में कोई जोखिम है, लेकिन फिर हम इसे किसी अन्य के लिए उपयोग कर समाप्त कर रहे हैं।ReCAPTCHA सार्वजनिक/निजी कुंजी प्राप्त करते समय वैश्विक डोमेन वैधता का उपयोग करने में कोई हानि?

मैं एक विशिष्ट डोमेन के लिए इसे प्राप्त करने का इरादा है, लेकिन गलती से एक 'वैश्विक कुंजी' के रूप में सार्वजनिक/निजी कुंजी ले लिया:

This is a global key. It will work across all domains. 

यह एक 'बुरी बात' 'वैश्विक कुंजी' का उपयोग करने के रूप में है एक विशिष्ट डोमेन के लिए एक का विरोध किया?

उत्तर

1

यह प्रश्न Google recaptcha public and private key के सामान्य विषय के बारे में था। उत्तर में से एक में https://stackoverflow.com/q/5839628/321143 आपके प्रश्न, एक से अधिक वेबसाइटों के लिए एक ही कुंजी का उपयोग करने की सुरक्षा के बारे में, संबोधित किया गया है। यह ऐसा करने के लिए ठीक हो रहा है:

हाँ कि के लिए एक ही कुंजी युग्म उपयोग करने के लिए पूरी तरह से ठीक है दोनों को स्थानीय परीक्षण और सर्वर तैनाती (जब तक आप अपनी निजी कुंजी एक गुप्त रखने के रूप में)।

और

मैं व्यक्तिगत रूप से स्थानीय होस्ट पर अपने अलग वेब साइटों + मेरे घर के कंप्यूटर पर 3 पर चाबियों का एक ही जोड़ी का उपयोग करें: 80 परीक्षण प्रयोजनों के लिए। वे सभी बहुत अच्छी तरह से

काम करते हैं
संबंधित मुद्दे