Halaman ini menjelaskan cara membuat kunci reCAPTCHA untuk memverifikasi interaksi pengguna di halaman web Anda.
Kunci reCAPTCHA menunjukkan cara reCAPTCHA dikonfigurasi untuk situs. Konfigurasi ini mencakup opsi penting seperti apakah akan menampilkan verifikasi CAPTCHA.
Sebelum memulai
- Siapkan lingkungan Anda untuk Google Cloud Fraud Defense.
- Pastikan Anda memiliki peran Identity and Access Management berikut: reCAPTCHA Enterprise Admin (
roles/recaptchaenterprise.admin). - Pilih jenis kunci yang paling sesuai untuk kasus penggunaan Anda.
Membuat kunci reCAPTCHA
Tidak ada batasan jumlah kunci reCAPTCHA yang dapat Anda buat untuk Google Cloud project. Sebaiknya buat satu kunci reCAPTCHA per situs.
Sebaiknya buat kunci reCAPTCHA terpisah untuk lingkungan staging dan produksi. Jika tidak, Anda berisiko mencemari analisis risiko reCAPTCHA dengan data dari lingkungan pengujian Anda.
Cara paling sederhana untuk membuat kunci reCAPTCHA adalah melalui konsol Admin reCAPTCHA. Atau, Anda dapat menggunakan Google Cloud konsol, reCAPTCHA Enterprise API, atau Google Cloud CLI.
Konsol Admin
Buka konsol Admin Google Cloud Fraud Defense.
- Di kolom Label, masukkan nama yang dapat Anda gunakan untuk mengidentifikasi situs Anda.
- Jika Anda ingin membuat kunci berbasis skor, pilih Berbasis skor (v3). Jika Anda ingin membuat kunci tantangan, pilih Tantangan (v2).
- Untuk menambahkan domain, masukkan nama domain Anda, lalu klik .
Untuk menambahkan domain lain, Anda dapat mengulangi langkah ini. Anda dapat menambahkan hingga maksimum 250 domain.
- Jika Anda baru menggunakan Google Cloud konsol, baca persyaratan layanan, lalu centang kotak centang.
- Klik Kirim.
Jika Anda baru menggunakan Google Cloud konsol, Google Cloud project akan dibuat dan API yang diperlukan akan diaktifkan agar Anda dapat memulai. Jika Anda sudah memiliki Google Cloud project, API yang diperlukan akan diaktifkan agar project Anda dapat dimulai.
Konsol Cloud
Di Google Cloud konsol, buka halaman Google Cloud Fraud Defense.
Pastikan nama project Anda muncul di pemilih resource di bagian atas halaman.
Jika tidak melihat nama project, klik pemilih resource, lalu pilih project Anda.
- Pilih tab Keys.
- Klik Create key.
- Di kolom Display name, masukkan nama tampilan untuk kunci.
- Untuk Application type, pilih Web.
Bagian Domain list akan muncul.
-
Untuk melindungi kunci reCAPTCHA untuk domain dan subdomain Anda, pastikan tombol Disable domain verification dinonaktifkan.
Menonaktifkan verifikasi domain adalah risiko keamanan karena tidak ada batasan di situs, sehingga kunci reCAPTCHA Anda dapat diakses dan digunakan oleh siapa saja.
-
Masukkan nama domain untuk situs Anda:
- Di bagian Domain list, klik Add a domain.
- Di kolom Domain, masukkan nama domain Anda.
Opsional: Untuk menambahkan domain lain, klik Add a domain dan masukkan nama domain lain di kolom Domain. Anda dapat menambahkan hingga maksimum 250 domain.
Untuk situs, kunci reCAPTCHA bersifat unik untuk domain dan subdomain yang Anda tentukan. Anda dapat menentukan lebih dari satu domain jika menayangkan situs Anda dari beberapa domain. Jika Anda menentukan domain (misalnya,
examplepetstore.com), Anda tidak perlu menentukan subdomainnya (misalnya,subdomain.examplepetstore.com).Untuk menggunakan kunci di lebih dari 250 domain, klik tombol Disable domain verification. Google Cloud Fraud Defense kemudian akan mengabaikan daftar domain. Anda harus melakukan verifikasi domain sendiri dengan memeriksa
tokenProperties.hostnamekolom di penilaian yang Anda buat.
- Bergantung pada jenis kunci reCAPTCHA yang ingin Anda buat untuk situs Anda, lakukan tindakan yang sesuai:
- Jika Anda ingin mengizinkan kunci berbasis skor berfungsi dengan Accelerated Mobile Pages (AMP), aktifkan tombol Allow this key to work with AMP pages.
Untuk lingkungan non-produksi Anda, jika Anda ingin menentukan skor yang ingin ditampilkan kunci saat penilaian dibuat untuknya, lakukan hal berikut:
- Klik Next Step (optional)
- Pada langkah Setelan tambahan, klik tombol Are you creating this key for testing purposes only?.
- Gunakan penggeser Set score untuk menentukan skor antara 0 hingga 1,0.
- Klik Create key.
- Klik Next Step (optional).
- Pada langkah Setelan tambahan, aktifkan Will you use challenges? tombol.
- Pilih opsi Challenge security yang sesuai.
Opsi keamanan verifikasi mengontrol probabilitas pengguna diminta untuk melakukan verifikasi sekunder yang meminta pengguna memilih gambar berdasarkan kategori yang diidentifikasi (misalnya, pilih gambar dengan sepeda motor, atau tangga).
Jika Anda ingin memastikan perlindungan antipenipuan terbaik, pilih Hard.
Jika Anda memilih Easy, pengguna cenderung tidak akan diminta untuk melakukan verifikasi visual.
-
Untuk lingkungan non-produksi Anda, jika Anda ingin menentukan skor yang ingin ditampilkan kunci saat penilaian dibuat untuknya, lakukan hal berikut:
- Klik tombol Are you creating this key for testing purposes only?.
- Gunakan penggeser Set score untuk menentukan skor antara 0 hingga 1,0.
- Pilih opsi Challenge type yang sesuai.
- Auto terkadang memunculkan verifikasi.
- No CAPTCHA tidak menampilkan verifikasi.
- Unsolvable challenge menampilkan gambar, tetapi verifikasi tidak berhasil.
- Klik Create key.
Kunci yang baru dibuat akan tercantum di halaman reCAPTCHA keys.
- Klik Next Step (optional).
- Pada langkah Setelan tambahan, aktifkan Will you use challenges? tombol.
- Pilih opsi Challenge security yang sesuai.
Opsi keamanan verifikasi menentukan kompleksitas dan frekuensi verifikasi CAPTCHA yang ditampilkan kepada pengguna.
Jika Anda ingin memastikan perlindungan antipenipuan terbaik, pilih Hard.
Jika Anda memilih Easy, pengguna cenderung tidak akan diminta untuk melakukan verifikasi CAPTCHA yang lebih sedikit dan tidak terlalu kompleks.
-
Untuk lingkungan non-produksi Anda, jika Anda ingin menentukan skor yang akan ditampilkan kunci saat penilaian dibuat untuknya, lakukan hal berikut:
- Klik tombol Are you creating this key for testing purposes only?.
- Gunakan penggeser Set score untuk menentukan skor antara 0 hingga 1,0.
- Pilih nilai minimum skor untuk memicu verifikasi CAPTCHA, yang berlaku untuk semua tindakan.
- Klik Create key.
Membuat kunci reCAPTCHA berbasis skor
Kunci yang baru dibuat akan tercantum di halaman reCAPTCHA keys.
Membuat kunci reCAPTCHA kotak centang
Membuat kunci reCAPTCHA verifikasi berbasis kebijakan
Kunci yang baru dibuat akan tercantum di halaman reCAPTCHA keys.
gcloud
Untuk membuat kunci reCAPTCHA, gunakan perintah gcloud recaptcha keys create.
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- INTEGRATION_TYPE: Jenis integrasi.
Bergantung pada jenis kunci, tentukan nilai berikut:
scoreuntuk kunci berbasis skor.checkboxuntuk kunci kotak centang.policy-based-challengeuntuk kunci verifikasi berbasis kebijakan.
- DISPLAY_NAME: Nama untuk kunci. Biasanya nama situs.
- DOMAIN_NAME: Domain atau subdomain situs yang diizinkan menggunakan
kunci.
Tentukan beberapa domain sebagai daftar yang dipisahkan koma.
Untuk menggunakan kunci di lebih dari 250 domain, tentukan
--allow-all-domainsuntuk menonaktifkan verifikasi domain. Google Cloud Fraud Defense kemudian akan mengabaikan daftar domain. Anda harus melakukan verifikasi domain sendiri dengan memeriksa kolomtokenProperties.hostnamedi penilaian yang Anda buat.Menonaktifkan verifikasi domain adalah risiko keamanan karena tidak ada batasan di situs, sehingga kunci reCAPTCHA Anda dapat diakses dan digunakan oleh siapa saja.
- DEFAULT_SCORE_THRESHOLD: Untuk kunci tantangan berbasis kebijakan, nilai ini menentukan batas tantangan universal untuk kunci saat batas skor kustom tidak ditentukan.
- ACTION_SCORE_THRESHOLDS: Untuk kunci tantangan berbasis kebijakan, nilai ini menentukan tindakan dan skor ambang yang sesuai antara 0,0 dan 1,0. Misalnya,
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'.
Jalankan perintah gcloud recaptcha keys create:
Linux, macOS, atau Cloud Shell
gcloud recaptcha keys create \ --web \ --display-name=DISPLAY_NAME \ --integration-type=INTEGRATION_TYPE \ --domains=DOMAIN_NAME \
Windows (PowerShell)
gcloud recaptcha keys create ` --web ` --display-name=DISPLAY_NAME ` --integration-type=INTEGRATION_TYPE ` --domains=DOMAIN_NAME `
Windows (cmd.exe)
gcloud recaptcha keys create ^ --web ^ --display-name=DISPLAY_NAME ^ --integration-type=INTEGRATION_TYPE ^ --domains=DOMAIN_NAME ^
Respons berisi kunci reCAPTCHA yang baru dibuat.
REST
Untuk informasi referensi API tentang jenis kunci dan jenis integrasi, lihat Jenis Kunci dan Jenis Integrasi.Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- INTEGRATION_TYPE: Jenis integrasi.
Bergantung pada jenis kunci, tentukan nilai berikut:
SCOREuntuk kunci berbasis skor.CHECKBOXuntuk kunci kotak centang.POLICY_BASED_CHALLENGEuntuk kunci verifikasi berbasis kebijakan.
- DISPLAY_NAME: Nama untuk kunci. Biasanya nama situs.
- DOMAIN_NAME: Domain atau subdomain situs yang diizinkan menggunakan
kunci.
Tentukan beberapa domain sebagai daftar yang dipisahkan koma.
Untuk menggunakan kunci di lebih dari 250 domain, tentukan
--allow-all-domainsuntuk menonaktifkan verifikasi domain. Google Cloud Fraud Defense kemudian akan mengabaikan daftar domain. Anda harus melakukan verifikasi domain sendiri dengan memeriksa kolomtokenProperties.hostnamedi penilaian yang Anda buat.Menonaktifkan verifikasi domain adalah risiko keamanan karena tidak ada batasan di situs, sehingga kunci reCAPTCHA Anda dapat diakses dan digunakan oleh siapa saja.
- DEFAULT_SCORE_THRESHOLD: Untuk kunci tantangan berbasis kebijakan, nilai ini menentukan batas tantangan universal untuk kunci saat batas skor kustom tidak ditentukan.
- ACTION_SCORE_THRESHOLDS: Untuk kunci tantangan berbasis kebijakan, nilai ini menentukan tindakan dan skor ambang yang sesuai antara 0,0 dan 1,0. Misalnya,
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'. - DEFAULT_SCORE_THRESHOLD: Untuk kunci tantangan berbasis kebijakan, nilai ini menentukan batas tantangan universal untuk kunci saat batas skor kustom tidak ditentukan. Fitur ini dalam versi pratinjau.
- ACTION_SCORE_THRESHOLDS: Untuk kunci tantangan berbasis kebijakan, nilai ini menentukan tindakan dan skor ambang yang sesuai antara 0,0 dan 1,0. Misalnya,
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'. Fitur ini dalam versi pratinjau.
Metode HTTP dan URL:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys
Meminta isi JSON:
{
"displayName": "DISPLAY_NAME",
"webSettings": {
"allowedDomains": "DOMAINS",
"integrationType": "INTEGRATION_TYPE"
}
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys" | Select-Object -Expand Content
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/project-id/keys/6Ldqgs0UAAAAAIn4k7YxEB-LwEh5S9-Gv6IIWB8m",
"displayName": "DISPLAY_NAME",
"webSettings": {
"allowAllDomains": false,
"allowedDomains": [
DOMAINS
],
"allowAmpTraffic": false,
"integrationType": "SCORE",
"challengeSecurityPreference": "CHALLENGE_SECURITY_PREFERENCE_UNSPECIFIED"
}
}
(Opsional) Menemukan kunci rahasia reCAPTCHA lama
Jika ingin berintegrasi dengan aplikasi pihak ketiga yang tidak menggunakan reCAPTCHA Enterprise API, Anda memerlukan kunci rahasia lama.
Untuk setiap kunci situs yang Anda buat, reCAPTCHA akan membuat kunci rahasia reCAPTCHA lama (kunci rahasia lama), yang dapat Anda gunakan dengan aplikasi pihak ketiga Anda.
Jika Anda memerlukan kunci rahasia untuk kunci reCAPTCHA Classic, maka migrasikan kunci ke reCAPTCHA di Google Cloud dan temukan kunci rahasia lama.
Untuk menemukan kunci rahasia lama, lakukan hal berikut:
Di Google Cloud konsol, buka halaman Fraud Defense.
Pilih tab Keys.
Di bagian reCAPTCHA Keys , temukan kunci reCAPTCHA yang Anda buat, lalu klik kunci tersebut.
Di halaman Key Details, di tab Integration, klik Use Legacy Key. Dialog akan terbuka dengan petunjuk tentang cara menggunakan kunci rahasia lama.
Langkah berikutnya
- Menginstal kunci berbasis skor di halaman web Anda.
- Menginstal kunci kotak centang di halaman web Anda.
- Menginstal kunci verifikasi berbasis kebijakan di halaman web Anda.