标签: ajax security recaptcha
我正在实施reCAPTCHA AJAX API所描述的here。文档说必须将私钥发布到验证URL。
有人可以解释为什么发布私钥是可以接受的吗?这似乎是一个安全问题?事实上,如何将私钥放在客户端脚本中是否可以接受?
答案 0 :(得分:2)
POST应该来自您的服务器,而不是客户端。