원래 캡챠 없던 인증 시스템인데,

캡챠 넣으려고 함.


그런데 캡챠 넣으려고보니...

소스를 더럽게 짜놔서(물론 내가 짬),

인증시스템 전체를 엎어야함.


암호화처리가 여러가지 되어 있거든.

거기에 캡챠 정보를 끼워넣으려니 복잡하다.


그래서 리캡챠정보를 그냥 공개된 데이터로 빼려고하는데 괜찮을까?


site-key는 어차피 웹페이지나 변수에 바로 올라가니, 누구나 확인 가능한 정보라서 숨기는게 의미가 없는데,

response가 좀 걱정임.

이게 사실상 암호화된거나 다름없는 데이터 맞지?

굳이 내가 암호화시켜서 숨겨서 보낼필요도 없는?

이거 탈취한다고 누가 뭘 할 수 있는것도 아니잖아. 항상 똑같은게 가는것도 아니고, 그냥 리캡챠 결과니까.


클라이언트 웹페이지에서 출력되는

g-recaptcha-response 를 그냥 평문으로 보내도 괜찮을까?