Questa pagina spiega come creare chiavi reCAPTCHA (note anche come chiavi) per verificare le interazioni degli utenti sulle tue pagine web.
Le chiavi reCAPTCHA rappresentano la configurazione di reCAPTCHA per un sito web. La configurazione include opzioni importanti, ad esempio se mostrare le verifiche CAPTCHA.
Prima di iniziare
- Prepara l'ambiente per reCAPTCHA.
- Assicurati di avere il seguente ruolo Identity and Access Management: amministratore di reCAPTCHA Enterprise (
roles/recaptchaenterprise.admin). - Scegli il tipo di chiave più adatto al tuo caso d'uso.
Crea una chiave reCAPTCHA
Non esiste un limite al numero di chiavi reCAPTCHA che puoi creare per un Google Cloud progetto. È consigliabile creare una chiave reCAPTCHA per ogni sito web.
Ti consigliamo di creare chiavi reCAPTCHA separate per gli ambienti di staging e di produzione. In caso contrario, rischi di contaminare l'analisi del rischio di reCAPTCHA con i dati del tuo ambiente di test.
Il modo più semplice per creare una chiave reCAPTCHA è tramite la console di amministrazione di reCAPTCHA. In alternativa, puoi utilizzare la Google Cloud console, l'API reCAPTCHA Enterprise o Google Cloud CLI.
Console di amministrazione
Vai alla console di amministrazione di reCAPTCHA.
- Nel campo Etichetta, inserisci un nome che puoi utilizzare per identificare il tuo sito.
- Se vuoi creare una chiave basata sul punteggio, seleziona In base al punteggio (v3). Se vuoi creare una chiave della casella di controllo, seleziona Verifica (v2).
- Per aggiungere un dominio, inserisci il nome di dominio e fai clic su .
Per aggiungere un altro dominio, puoi ripetere questo passaggio. Puoi aggiungere un massimo di 250 domini.
- Se non hai mai utilizzato la Google Cloud console, leggi i Termini di servizio e seleziona la casella di controllo.
- Fai clic su Invia.
Se non hai mai utilizzato la Google Cloud console, viene creato un Google Cloud progetto e le API necessarie vengono abilitate per consentirti di iniziare. Se hai già un Google Cloud progetto, le API necessarie vengono abilitate per consentirti di iniziare.
console Cloud
Nella Google Cloud console, vai alla pagina reCAPTCHA.
Verifica che il nome del tuo progetto venga visualizzato nel selettore di risorse nella parte superiore della pagina.
Se non vedi il nome del tuo progetto, fai clic sul selettore di risorse, quindi seleziona il tuo progetto.
- Seleziona la scheda Chiavi.
- Fai clic su Crea chiave.
- Nel campo Nome visualizzato, inserisci un nome visualizzato per la chiave.
- Per Tipo di applicazione, seleziona Web.
Viene visualizzata la sezione Elenco domini.
-
Per proteggere la chiave reCAPTCHA per il tuo dominio e i tuoi sottodomini, assicurati che il pulsante Disattiva verifica dominio sia disattivato.
La disattivazione della verifica del dominio è un rischio per la sicurezza perché non ci sono restrizioni sul sito, quindi chiunque può accedere e utilizzare la tua chiave reCAPTCHA.
-
Inserisci il nome di dominio del tuo sito web:
- Nella sezione Elenco domini, fai clic su Aggiungi un dominio.
- Nel campo Dominio, inserisci il nome del tuo dominio.
(Facoltativo) Per aggiungere un altro dominio, fai clic su Aggiungi un dominio e inserisci il nome di un altro dominio nel campo Dominio. Puoi aggiungere un massimo di 250 domini.
Per i siti web, la chiave reCAPTCHA è univoca per i domini e i sottodomini che specifichi. Puoi specificare più di un dominio se pubblichi il tuo sito web da più domini. Se specifichi un dominio (ad esempio,
examplepetstore.com), non devi specificare i relativi sottodomini (ad esempio,subdomain.examplepetstore.com).Per utilizzare una chiave su più di 250 domini, fai clic sul pulsante Disattiva verifica dominio. reCAPTCHA ignorerà l'elenco dei domini. Devi eseguire tu la verifica del dominio esaminando il
tokenProperties.hostnamecampo nelle valutazioni che crei.
- A seconda del tipo di chiave reCAPTCHA che vuoi creare per il tuo sito web, esegui l'azione appropriata:
- Se vuoi consentire alla chiave basata sul punteggio di funzionare con Accelerated Mobile Pages (AMP), attiva il pulsante Consenti il funzionamento di questa chiave con le pagine AMP.
Per l'ambiente non di produzione, se vuoi specificare un punteggio che la chiave deve restituire quando vengono create valutazioni, procedi nel seguente modo:
- Fai clic su Passaggio successivo (facoltativo).
- Nel passaggio Impostazioni aggiuntive, fai clic sul pulsante Stai creando questa chiave solo a scopo di test ?.
- Utilizza il cursore Imposta punteggio per specificare un punteggio compreso tra 0 e 1,0.
- Fai clic su Crea chiave.
- Fai clic su Passaggio successivo (facoltativo).
- Nel passaggio Impostazioni aggiuntive, attiva il pulsante Utilizzerai le verifiche? attiva/disattiva.
- Seleziona l'opzione Sicurezza della verifica appropriata.
L'opzione di sicurezza della verifica controlla la probabilità che a un utente venga richiesta una verifica secondaria in cui gli utenti devono selezionare le immagini in base a una categoria identificata (ad esempio, seleziona le immagini con una motocicletta o delle scale).
Se vuoi garantire la migliore protezione antifrode, seleziona Difficile.
Se selezioni Facile, è meno probabile che agli utenti venga richiesta la verifica visiva.
-
Per l'ambiente non di produzione, se vuoi specificare un punteggio che la chiave deve restituire quando vengono create valutazioni, procedi nel seguente modo:
- Fai clic sul pulsante Stai creando questa chiave solo a scopo di test?.
- Utilizza il cursore Imposta punteggio per specificare un punteggio compreso tra 0 e 1,0.
- Seleziona l'opzione Tipo di verifica appropriata.
- Automatica mostra la verifica a volte.
- Nessun CAPTCHA non mostra una verifica.
- Verifica non risolvibile mostra le immagini, ma la verifica non viene superata.
- Fai clic su Crea chiave.
La chiave appena creata è elencata nella pagina Chiavi reCAPTCHA.
- Fai clic su Passaggio successivo (facoltativo).
- Nel passaggio Impostazioni aggiuntive, attiva il pulsante Utilizzerai le verifiche? attiva/disattiva.
- Seleziona l'opzione Sicurezza della verifica appropriata.
L'opzione di sicurezza della verifica definisce la complessità e la frequenza delle verifiche CAPTCHA mostrate all'utente.
Se vuoi garantire la migliore protezione antifrode, seleziona Difficile.
Se selezioni Facile, è meno probabile che agli utenti vengano richieste verifiche CAPTCHA meno complesse e meno frequenti.
-
Per l'ambiente non di produzione, se vuoi specificare un punteggio che la chiave deve restituire quando vengono create valutazioni, procedi nel seguente modo:
- Fai clic sul pulsante Stai creando questa chiave solo a scopo di test?.
- Utilizza il cursore Imposta punteggio per specificare un punteggio compreso tra 0 e 1,0.
- Seleziona la soglia di punteggio per attivare le verifiche CAPTCHA, applicabile a tutte le azioni.
- Fai clic su Crea chiave.
Crea chiavi reCAPTCHA basate sul punteggio
La chiave appena creata è elencata nella pagina Chiavi reCAPTCHA.
Crea chiavi reCAPTCHA della casella di controllo
Crea chiavi reCAPTCHA di verifica basate sulle norme
La chiave appena creata è elencata nella pagina Chiavi reCAPTCHA.
gcloud
Per creare chiavi reCAPTCHA, utilizza il comando gcloud recaptcha keys create.
Prima di utilizzare i dati dei comandi riportati di seguito, effettua le seguenti sostituzioni:
- INTEGRATION_TYPE: tipo di integrazione.
A seconda del tipo di chiavi, specifica i seguenti valori:
scoreper le chiavi basate sul punteggio.checkboxper le chiavi della casella di controllo.policy-based-challengeper le chiavi di verifica basate sulle norme.
- DISPLAY_NAME: nome della chiave. In genere, il nome di un sito.
- DOMAIN_NAME: domini o sottodomini dei siti web autorizzati a utilizzare
la chiave.
Specifica più domini come elenco separato da virgole.
Per utilizzare una chiave su più di 250 domini, specifica
--allow-all-domainsper disattivare la verifica del dominio. reCAPTCHA ignorerà l'elenco dei domini. Devi eseguire tu la verifica del dominio esaminando iltokenProperties.hostnamecampo nelle valutazioni che crei.La disattivazione della verifica del dominio è un rischio per la sicurezza perché non ci sono restrizioni sul sito, quindi chiunque può accedere e utilizzare la tua chiave reCAPTCHA.
- DEFAULT_SCORE_THRESHOLD: per le chiavi di verifica basate sulle norme, definisce la soglia di verifica universale per la chiave quando non è definita una soglia di punteggio personalizzata.
- ACTION_SCORE_THRESHOLDS: per le chiavi di verifica basate sulle norme, specifica l'azione e il punteggio di soglia corrispondente compreso tra 0,0 e 1,0. Ad esempio,
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'.
Esegui il comando gcloud recaptcha keys create:
Linux, macOS o Cloud Shell
gcloud recaptcha keys create \ --web \ --display-name=DISPLAY_NAME \ --integration-type=INTEGRATION_TYPE \ --domains=DOMAIN_NAME \
Windows (PowerShell)
gcloud recaptcha keys create ` --web ` --display-name=DISPLAY_NAME ` --integration-type=INTEGRATION_TYPE ` --domains=DOMAIN_NAME `
Windows (cmd.exe)
gcloud recaptcha keys create ^ --web ^ --display-name=DISPLAY_NAME ^ --integration-type=INTEGRATION_TYPE ^ --domains=DOMAIN_NAME ^
La risposta contiene la chiave reCAPTCHA appena creata.
REST
Per informazioni di riferimento sull'API relative ai tipi di chiavi e ai tipi di integrazione, consulta la sezione Tipo di chiave e Tipo di integrazione.Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
- INTEGRATION_TYPE: tipo di integrazione.
A seconda del tipo di chiavi, specifica i seguenti valori:
SCOREper le chiavi basate sul punteggio.CHECKBOXper le chiavi della casella di controllo.POLICY_BASED_CHALLENGEper le chiavi di verifica basate sulle norme.
- DISPLAY_NAME: nome della chiave. In genere, il nome di un sito.
- DOMAIN_NAME: domini o sottodomini dei siti web autorizzati a utilizzare
la chiave.
Specifica più domini come elenco separato da virgole.
Per utilizzare una chiave su più di 250 domini, specifica
--allow-all-domainsper disattivare la verifica del dominio. reCAPTCHA ignorerà l'elenco dei domini. Devi eseguire tu la verifica del dominio esaminando iltokenProperties.hostnamecampo nelle valutazioni che crei.La disattivazione della verifica del dominio è un rischio per la sicurezza perché non ci sono restrizioni sul sito, quindi chiunque può accedere e utilizzare la tua chiave reCAPTCHA.
- DEFAULT_SCORE_THRESHOLD: per le chiavi di verifica basate sulle norme, definisce la soglia di verifica universale per la chiave quando non è definita una soglia di punteggio personalizzata.
- ACTION_SCORE_THRESHOLDS: per le chiavi di verifica basate sulle norme, specifica l'azione e il punteggio di soglia corrispondente compreso tra 0,0 e 1,0. Ad esempio,
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'. - DEFAULT_SCORE_THRESHOLD: per le chiavi di verifica basate sulle norme, definisce la soglia di verifica universale per la chiave quando non è definita una soglia di punteggio personalizzata. Questa funzionalità è in anteprima.
- ACTION_SCORE_THRESHOLDS: per le chiavi di verifica basate sulle norme, specifica l'azione e il punteggio di soglia corrispondente compreso tra 0,0 e 1,0. Ad esempio,
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'. Questa funzionalità è in anteprima.
Metodo HTTP e URL:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys
Corpo JSON della richiesta:
{
"displayName": "DISPLAY_NAME",
"webSettings": {
"allowedDomains": "DOMAINS",
"integrationType": "INTEGRATION_TYPE"
}
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys" | Select-Object -Expand Content
Dovresti ricevere una risposta JSON simile alla seguente:
{
"name": "projects/project-id/keys/6Ldqgs0UAAAAAIn4k7YxEB-LwEh5S9-Gv6IIWB8m",
"displayName": "DISPLAY_NAME",
"webSettings": {
"allowAllDomains": false,
"allowedDomains": [
DOMAINS
],
"allowAmpTraffic": false,
"integrationType": "SCORE",
"challengeSecurityPreference": "CHALLENGE_SECURITY_PREFERENCE_UNSPECIFIED"
}
}
(Facoltativo) Trova una chiave secret reCAPTCHA legacy
Se vuoi eseguire l'integrazione con un'applicazione di terze parti che non utilizza l'API reCAPTCHA Enterprise, ti serve la chiave secret legacy.
Per ogni chiave di sito che crei, reCAPTCHA crea una chiave secret reCAPTCHA legacy (chiave secret legacy), che puoi utilizzare con la tua applicazione di terze parti.
Se ti serve la chiave secret per una chiave reCAPTCHA Classic, allora esegui la migrazione della chiave a reCAPTCHA su Google Cloud e trova la chiave secret legacy.
Per trovare la chiave secret legacy:
Nella Google Cloud console, vai alla pagina reCAPTCHA.
Seleziona la scheda Chiavi.
Nella sezione Chiavi reCAPTCHA, trova la chiave reCAPTCHA che hai creato e fai clic sulla chiave.
Nella pagina Dettagli chiave, nella scheda Integrazione, fai clic su Utilizza chiave legacy. Si apre una finestra di dialogo con le istruzioni su come utilizzare la chiave secret legacy.
Passaggi successivi
- Installa le chiavi basate sul punteggio nelle tue pagine web.
- Installa le chiavi della casella di controllo nelle tue pagine web.
- Installa le chiavi di verifica basate sulle norme nelle tue pagine web.