פתרון בעיות בשילוב של Identity Platform עם reCAPTCHA Enterprise API
במאמר הזה מוסבר איך לפתור בעיות פוטנציאליות שעלולות לקרות כשמשתמשים בשילוב של Identity Platform עם reCAPTCHA Enterprise API, כולל התכונות reCAPTCHA bot protection ו-reCAPTCHA SMS defense.
פתרון בעיות בהצטרפות לשילוב
יכול להיות שהמשתמשים שלכם נתקלים בבעיות בגלל טעויות בתהליך ההצטרפות שלהם, שקשור לשילוב של Identity Platform עם reCAPTCHA Enterprise API. בין הסיבות הנפוצות:
- יכול להיות שדילגתם על שלב בהגדרה של שילוב Identity Platform עם reCAPTCHA Enterprise API. לדוגמה, אם לא הגדרתם את חשבון השירות או לא הפעלתם את reCAPTCHA Enterprise API בפרויקט. מוודאים שביצעתם את כל הדרישות לשילוב. הוראות להגדרה מפורטות במאמר שילוב של Identity Platform עם reCAPTCHA Enterprise API.
- אם אתם מביאים מפתח משלכם לשימוש עם reCAPTCHA, יכול להיות שמפתח reCAPTCHA התואם שהעליתם לא תקף או שהפסיק לפעול. מוודאים שהמפתח פועל ושיש לו גישה ל-Identity Platform.
- יכול להיות שהמשתמשים משתמשים בגרסה מיושנת של האפליקציה. חשוב לספק גרסה מעודכנת של האפליקציה שמשתמשת ב-SDK של הלקוח, ולבקש מהמשתמשים לעדכן את האפליקציה. כדי להגדיר את ה-SDK של הלקוח באפליקציה, אפשר לעיין במאמר בנושא הגדרת ה-SDK של הלקוח.
משתמשים לא יכולים לבצע אימות דרך תהליכים נתמכים של reCAPTCHA Enterprise API
אם נתקלתם בבעיות בתהליכים שנתמכים על ידי reCAPTCHA Enterprise API, כמו הגנה מפני בוטים של reCAPTCHA או הגנה על SMS באמצעות reCAPTCHA, תוכלו לקרוא את ההנחיות הספציפיות לתכונות שבהמשך.
פתרון בעיות בהגנה על בוטים באמצעות reCAPTCHA
בנושאים הבאים מתוארות בעיות אפשריות שאתם עלולים להיתקל בהן כשאתם משתמשים בהגנה מפני בוטים, ואיך אפשר לפתור אותן.
המשתמשים לא יכולים לבצע אימות כשהם משתמשים בהגנה מפני בוטים עבור ספקי סיסמאות או טלפונים
אם קבעתם שהשילוב של Identity Platform עם reCAPTCHA Enterprise API הוגדר בצורה נכונה, יכול להיות שהמשתמשים נחסמים מביצוע פעולות אימות דרך ספקי האימייל והסיסמה או הטלפון, בהתאם להגדרה הנוכחית שלכם. לדוגמה, יכול להיות שהמשתמשים לא יוכלו לבצע את הפעולות הבאות:
- כניסה לחשבון, הרשמה או איפוס סיסמה באמצעות כתובת אימייל.
- מבקשים קוד SMS כדי להיכנס באמצעות מספר טלפון.
- להירשם או להיכנס באמצעות אימות רב-שלבי שמבוסס על SMS.
כדי לפתור את בעיות האימות האלה, אפשר לנסות את הפתרונות הבאים:
- אם בקשות של משתמשים נכשלות עם השגיאה
ERROR_CAPTCHA_CHECK_FAILED, כדאי לשקול הגדרה סלחנית יותר על ידי שינוי ערכי הסף שהגדרתם עבורmanagedRules. כל בקשה שתקבל ציון מתחת לסף שהגדרתם תיחשב כבקשה מבוט. לדוגמה, אם תגדירו סף של0.6, כל בקשה עם ציון של0.5ומטה תיכשל ב-reCAPTCHA. לכן, ככל שהציון שתגדירו יהיה גבוה יותר, הכללים יהיו מחמירים יותר. - מבקשים מהמשתמש לנסות מכשיר, דפדפן או רשת אחרים.
- כדאי לחזור למצב ביקורת ולעקוב אחרי המדדים לפני שמפעילים מחדש את מצב האכיפה.
פתרון בעיות בהגנה על SMS ב-reCAPTCHA
בנושאים הבאים מפורטות בעיות אפשריות שעלולות לקרות כשמשתמשים בהגנה על SMS של reCAPTCHA, ואיך אפשר לפתור אותן.
המשתמשים לא יכולים לעבור אימות כשהם משתמשים ב-reCAPTCHA SMS defense עבור ספק הטלפון
אם קבעתם שהשילוב של Identity Platform עם reCAPTCHA Enterprise API הוגדר בצורה נכונה, יכול להיות שהמשתמשים נחסמים מביצוע פעולות אימות שמבוססות על SMS דרך ספק הטלפון, בהתאם להגדרה הנוכחית שלכם. לדוגמה, יכול להיות שהמשתמשים לא יוכלו לבקש קוד SMS כדי להיכנס באמצעות מספר טלפון, או להירשם לאימות רב-שלבי או להיכנס באמצעות אימות רב-שלבי. זה יכול לקרות אם הציון של הגנה על SMS של reCAPTCHA שהגדרתם מחמיר מדי.
כדי לפתור את הבעיה, כדאי לשנות את הסף שהגדרתם ל-tollFraudManagedRules כדי להגדיר הגדרה יותר מתירה. כל ציון שמעל הסף שהגדרתם ייחשב כהונאת תשלום על הודעות SMS. לדוגמה, אם תגדירו סף של 0.3, מערכת reCAPTCHA תדחה כל בקשה עם ציון של 0.4 ומעלה.
לכן, ככל שהציון שתגדירו יהיה נמוך יותר, הכללים יהיו מחמירים יותר.
אם זו בעיה, מומלץ להגדיר את מצב האכיפה לביקורת כדי לבדוק ולעקוב אחרי מדדי reCAPTCHA שמופקים מהפרויקט. כך תוכלו לוודא שהאפליקציה מקבלת תנועת משתמשים מקובלת לפני שתפעילו שוב את האכיפה.