6

Quando si invia il mio sito web a Google e Bing richiedono che lo verifichi (ad esempio) caricando un file.È corretto aggiungere file di verifica del sito al controllo del codice pubblico?

Questo file, se ho capito, non dovrebbe essere rimosso perché ricontrollarlo regolarmente e rimuoverlo significherebbe perdere l'accesso e doverlo verificare nuovamente.

Dato che la fonte di questo sito Web è disponibile pubblicamente su GitHub, è sicuro/ok aggiungere questi file di verifica al controllo del codice sorgente? O aggiungerebbe un rischio di qualche tipo?

risposta

3

Poiché il file di verifica si trova all'interno della struttura radice dei server Web e Google deve accedervi per leggerne il contenuto. Tecnicamente chiunque potrebbe leggerlo se lo desidera andando a http://mysite.example.com/verification.html.

Con questo in mente, non lo aggiungerei al repository github in quanto non è qualcosa che qualcuno avrebbe bisogno di clonare il repository e creare la propria versione, o fork e creare richieste di modifica. Non ha alcun valore per nessuno all'infuori di te.

+0

Ottimo punto che non è utile quando si clona per creare una versione separata. Avere quei file registrati in realtà aggiungerebbe un fastidio visto che probabilmente dovrebbero sostituirli con le loro versioni. Punti buoni! – Svish

+5

Se non lo si aggiunge al repository, come si assicura che la pagina sia disponibile al momento della distribuzione? Sto spingendo un repository su heroku, ma se ignoro il file html, ho ancora bisogno della singola risorsa dichiarata nelle rotte e nel controller in modo che sembri non importa quale sia la verifica nel repository – ecoding5

Problemi correlati