Auf dieser Seite wird erläutert, wie Sie reCAPTCHA-Schlüssel (auch Schlüssel genannt) erstellen, um Nutzerinteraktionen auf Ihren Webseiten zu prüfen.
reCAPTCHA-Schlüssel stellen dar, wie reCAPTCHA für eine Website konfiguriert ist. Die Konfiguration enthält wichtige Optionen, z. B. ob CAPTCHA-Herausforderungen angezeigt werden sollen.
Hinweis
- Bereiten Sie Ihre Umgebung für reCAPTCHA vor.
- Sie benötigen die folgende Identity and Access Management-Rolle: reCAPTCHA Enterprise Admin (
roles/recaptchaenterprise.admin). - Wählen Sie den Schlüsseltyp aus, der am besten zu Ihrem Anwendungsfall passt.
reCAPTCHA-Schlüssel erstellen
Die Anzahl der reCAPTCHA-Schlüssel, die Sie für ein Google Cloud Projekt erstellen können, ist nicht begrenzt. Es ist am besten, einen reCAPTCHA-Schlüssel pro Website zu erstellen.
Wir empfehlen, separate reCAPTCHA-Schlüssel für Staging- und Produktionsumgebungen zu erstellen. Andernfalls riskieren Sie, dass die reCAPTCHA-Risikoanalyse mit Daten aus der Testumgebung fehlschlägt.
Schlüssel lassen sich am einfachsten über die reCAPTCHA-Admin-Konsole erstellen. Alternativ können Sie die Google Cloud Cloud Console, die reCAPTCHA Enterprise API oder die Google Cloud CLI verwenden.
Admin-Konsole
Rufen Sie die reCAPTCHA-Admin-Konsole auf.
- Geben Sie im Feld Label einen Namen ein, mit dem Sie Ihre Website identifizieren können.
- Wenn Sie einen punktebasierten Schlüssel erstellen möchten, wählen Sie Punktebasiert (v3) aus. Wenn Sie einen Kästchenschlüssel erstellen möchten, wählen Sie Challenge (v2) aus.
- Geben Sie zum Hinzufügen einer Domain den Domainnamen ein und klicken Sie auf .
Wenn Sie eine weitere Domain hinzufügen möchten, wiederholen Sie diesen Schritt. Sie können bis zu 250 Domains hinzufügen.
- Wenn Sie die Google Cloud Cloud Console noch nicht verwendet haben, lesen Sie die Nutzungsbedingungen und klicken Sie das Kästchen an.
- Klicken Sie auf Senden.
Wenn Sie die Google Cloud Console noch nicht verwendet haben, wird ein Google Cloud Projekt erstellt und die erforderlichen APIs werden aktiviert, damit Sie loslegen können. Wenn Sie bereits ein Google Cloud Projekt haben, werden die erforderlichen APIs für Ihr Projekt aktiviert, damit Sie loslegen können.
Cloud Console
Rufen Sie in der Cloud Google Cloud Console die Seite reCAPTCHA auf.
Prüfen Sie, ob der Name Ihres Projekts in der Ressourcenauswahl oben auf der Seite angezeigt wird.
Wenn Sie den Namen Ihres Projekts nicht sehen, klicken Sie auf die Ressourcenauswahl, wählen Sie dann Ihr Projekt aus.
- Wählen Sie den Tab Schlüssel aus.
- Klicken Sie auf Schlüssel erstellen.
- Geben Sie im Feld Anzeigename einen Anzeigenamen für den Schlüssel ein.
- Wählen Sie als Anwendungstyp die Option Web aus.
Der Abschnitt Domainliste wird angezeigt.
-
Zum Schutz des reCAPTCHA-Schlüssels für Ihre Domain und Subdomains müssen Sie den Ein/Aus-Button Domainbestätigung deaktivieren deaktivieren.
Das Deaktivieren der Domainbestätigung ist ein Sicherheitsrisiko, da es keine Einschränkungen für die Website gibt. Daher kann jeder auf Ihren reCAPTCHA-Schlüssel zugreifen und ihn verwenden .
-
Geben Sie den Domainnamen für Ihre Website ein:
- Klicken Sie im Abschnitt Domainliste auf Domain hinzufügen.
- Geben Sie im Feld Domain den Namen Ihrer Domain ein.
Optional: Klicken Sie zum Hinzufügen einer zusätzlichen Domain auf Domain hinzufügen und geben Sie den Namen einer anderen Domain in das Feld Domain ein. Sie können bis zu 250 Domains hinzufügen.
Bei Websites gilt der reCAPTCHA-Schlüssel nur für die von Ihnen angegebenen Domains und Subdomains. Sie können mehr als eine Domain angeben, wenn Sie Ihre Website von mehreren Domains bereitstellen. Wenn Sie eine Domain angeben (z. B.
examplepetstore.com), müssen Sie ihre Subdomains nicht angeben (z. B.subdomain.examplepetstore.com).Wenn Sie einen Schlüssel für mehr als 250 Domains verwenden möchten, klicken Sie auf den Ein/Aus-Button Domainbestätigung deaktivieren. reCAPTCHA ignoriert dann die Domainliste. Sie müssen die Domainbestätigung selbst durchführen, indem Sie das
tokenProperties.hostnameFeld in den von Ihnen erstellten Bewertungen prüfen.
- Führen Sie je nach Typ des reCAPTCHA-Schlüssels, den Sie für Ihre Website erstellen möchten, die entsprechende Aktion aus:
- Wenn Sie möchten, dass der punktebasierte Schlüssel mit beschleunigten mobilen Seiten (Accelerated Mobile Pages, AMP) funktioniert, aktivieren Sie den Diesen Schlüssel für AMP-Seiten zulassen Ein/Aus-Button.
Wenn Sie für Ihre Nicht-Produktionsumgebung einen Score angeben möchten, der vom Schlüssel zurückgegeben werden soll, wenn Bewertungen dafür erstellt werden, gehen Sie so vor:
- Klicken Sie auf Nächster Schritt (optional).
- Klicken Sie im Schritt „Weitere Einstellungen“ auf den Ein/Aus-Button Erstellen Sie diesen Schlüssel nur zu Testzwecken?.
- Geben Sie mit dem Schieberegler Score festlegen einen Score zwischen 0 und 1,0 an.
- Klicken Sie auf Schlüssel erstellen.
- Klicken Sie auf Nächster Schritt (optional).
- Aktivieren Sie im Schritt „Weitere Einstellungen“ den Ein/Aus-Button Verwenden Sie Herausforderungen?.
- Wählen Sie die entsprechende Option für die Herausforderungssicherheit aus.
Die Option für die Herausforderungssicherheit steuert die Wahrscheinlichkeit, mit der ein Nutzer zur Eingabe einer sekundären Herausforderung aufgefordert wird. Dabei werden Nutzer aufgefordert, Bilder basierend auf einer identifizierten Kategorie auszuwählen, z. B. die Bilder mit einem Motorrad oder Straßenspiegel.
Wenn Sie einen optimalen Schutz vor Betrug gewährleisten möchten, wählen Sie Schwer aus.
Wenn Sie Leicht auswählen, ist es weniger wahrscheinlich, dass die Nutzer zur visuellen Herausforderung aufgefordert werden.
-
Wenn Sie für Ihre Nicht-Produktionsumgebung einen Score angeben möchten, der vom Schlüssel zurückgegeben werden soll, wenn Bewertungen dafür erstellt werden, gehen Sie so vor:
- Klicken Sie auf den Ein/Aus-Button Erstellen Sie diesen Schlüssel nur zu Testzwecken?.
- Geben Sie mit dem Schieberegler Score festlegen einen Score zwischen 0 und 1,0 an.
- Wählen Sie die entsprechende Option für den Herausforderungstyp aus.
- Bei Automatisch wird die Herausforderung manchmal angezeigt.
- Bei Kein CAPTCHA wird keine Herausforderung angezeigt.
- Bei Unlösbare Herausforderung werden die Bilder angezeigt, aber die Herausforderung wird nicht bestanden.
- Klicken Sie auf Schlüssel erstellen.
Der neu erstellte Schlüssel wird auf der Seite reCAPTCHA-Schlüssel aufgeführt.
- Klicken Sie auf Nächster Schritt (optional).
- Aktivieren Sie im Schritt „Weitere Einstellungen“ den Ein/Aus-Button Verwenden Sie Herausforderungen?.
- Wählen Sie die entsprechende Option für die Herausforderungssicherheit aus.
Die Option für die Herausforderungssicherheit definiert die Komplexität und Häufigkeit der CAPTCHA-Herausforderungen, die dem Nutzer angezeigt werden.
Wenn Sie einen optimalen Schutz vor Betrug gewährleisten möchten, wählen Sie Schwer aus.
Wenn Sie Leicht auswählen, ist es weniger wahrscheinlich, dass die Nutzer zur Eingabe von weniger und weniger komplexen CAPTCHA-Herausforderungen aufgefordert werden.
-
Wenn Sie für Ihre Nicht-Produktionsumgebung einen Score angeben möchten, der vom Schlüssel zurückgegeben werden soll, wenn Bewertungen dafür erstellt werden, gehen Sie so vor:
- Klicken Sie auf den Ein/Aus-Button Erstellen Sie diesen Schlüssel nur zu Testzwecken?.
- Geben Sie mit dem Schieberegler Score festlegen einen Score zwischen 0 und 1,0 an.
- Wählen Sie den Score-Schwellenwert für das Auslösen von CAPTCHA-Herausforderungen aus. Dieser gilt für alle Aktionen.
- Klicken Sie auf Schlüssel erstellen.
Punktebasierte reCAPTCHA-Schlüssel erstellen
Der neu erstellte Schlüssel wird auf der Seite reCAPTCHA-Schlüssel aufgeführt.
reCAPTCHA-Schlüssel mit Kästchen erstellen
Richtlinienbasierte reCAPTCHA-Schlüssel für Herausforderungen erstellen
Der neu erstellte Schlüssel wird auf der Seite reCAPTCHA-Schlüssel aufgeführt.
gcloud
Verwenden Sie den Befehl „gcloud recaptcha keys create“, um reCAPTCHA-Schlüssel zu erstellen.
Ersetzen Sie folgende Werte, bevor sie einen der Befehlsdaten verwenden:
- INTEGRATION_TYPE: Integrationstyp.
Geben Sie je nach Schlüsseltyp die folgenden Werte an:
scorefür punktebasierte Schlüssel.checkboxfür Kästchenschlüssel.policy-based-challengefür richtlinienbasierte Schlüssel für Herausforderungen.
- DISPLAY_NAME: Name für den Schlüssel. In der Regel ein Websitename.
- DOMAIN_NAME: Domains oder Subdomains von Websites, die den Schlüssel verwenden dürfen.
Geben Sie mehrere Domains als durch Kommas getrennte Liste an.
Wenn Sie einen Schlüssel für mehr als 250 Domains verwenden möchten, geben Sie
--allow-all-domainsan, um die Domainbestätigung zu deaktivieren. reCAPTCHA ignoriert dann die Domainliste. Sie müssen die Domainbestätigung selbst durchführen, indem Sie dastokenProperties.hostnameFeld in den von Ihnen erstellten Bewertungen prüfen.Das Deaktivieren der Domainbestätigung ist ein Sicherheitsrisiko, da es keine Einschränkungen für die Website gibt. Daher kann jeder auf Ihren reCAPTCHA-Schlüssel zugreifen und ihn verwenden .
- DEFAULT_SCORE_THRESHOLD: Für richtlinienbasierte Schlüssel für Herausforderungen definiert dieser Wert den universellen Schwellenwert für Herausforderungen für den Schlüssel, wenn kein benutzerdefinierter Score-Schwellenwert definiert ist.
- ACTION_SCORE_THRESHOLDS: Für richtlinienbasierte Schlüssel für Herausforderungen gibt dieser Wert die Aktion und den entsprechenden Schwellenwert zwischen 0,0 und 1,0 an. Beispiel:
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'.
Führen Sie den Befehl „gcloud recaptcha keys create“ aus:
Linux, macOS oder Cloud Shell
gcloud recaptcha keys create \ --web \ --display-name=DISPLAY_NAME \ --integration-type=INTEGRATION_TYPE \ --domains=DOMAIN_NAME \
Windows (PowerShell)
gcloud recaptcha keys create ` --web ` --display-name=DISPLAY_NAME ` --integration-type=INTEGRATION_TYPE ` --domains=DOMAIN_NAME `
Windows (cmd.exe)
gcloud recaptcha keys create ^ --web ^ --display-name=DISPLAY_NAME ^ --integration-type=INTEGRATION_TYPE ^ --domains=DOMAIN_NAME ^
Die Antwort enthält den neu erstellten reCAPTCHA-Schlüssel.
REST
API-Referenzinformationen zu Schlüsseltypen und Integrationstypen, siehe Schlüssel und Integrationstyp.Ersetzen Sie folgende Werte in den Anfragedaten:
- INTEGRATION_TYPE: Integrationstyp.
Geben Sie je nach Schlüsseltyp die folgenden Werte an:
SCOREfür punktebasierte Schlüssel.CHECKBOXfür Kästchenschlüssel.POLICY_BASED_CHALLENGEfür richtlinienbasierte Schlüssel für Herausforderungen.
- DISPLAY_NAME: Name für den Schlüssel. In der Regel ein Websitename.
- DOMAIN_NAME: Domains oder Subdomains von Websites, die den Schlüssel verwenden dürfen.
Geben Sie mehrere Domains als durch Kommas getrennte Liste an.
Wenn Sie einen Schlüssel für mehr als 250 Domains verwenden möchten, geben Sie
--allow-all-domainsan, um die Domainbestätigung zu deaktivieren. reCAPTCHA ignoriert dann die Domainliste. Sie müssen die Domainbestätigung selbst durchführen, indem Sie dastokenProperties.hostnameFeld in den von Ihnen erstellten Bewertungen prüfen.Das Deaktivieren der Domainbestätigung ist ein Sicherheitsrisiko, da es keine Einschränkungen für die Website gibt. Daher kann jeder auf Ihren reCAPTCHA-Schlüssel zugreifen und ihn verwenden .
- DEFAULT_SCORE_THRESHOLD: Für richtlinienbasierte Schlüssel für Herausforderungen definiert dieser Wert den universellen Schwellenwert für Herausforderungen für den Schlüssel, wenn kein benutzerdefinierter Score-Schwellenwert definiert ist.
- ACTION_SCORE_THRESHOLDS: Für richtlinienbasierte Schlüssel für Herausforderungen gibt dieser Wert die Aktion und den entsprechenden Schwellenwert zwischen 0,0 und 1,0 an. Beispiel:
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'. - DEFAULT_SCORE_THRESHOLD: Für richtlinienbasierte Schlüssel für Herausforderungen definiert dieser Wert den universellen Schwellenwert für Herausforderungen für den Schlüssel, wenn kein benutzerdefinierter Score-Schwellenwert definiert ist. Dies ist eine Vorabversion.
- ACTION_SCORE_THRESHOLDS: Für richtlinienbasierte Schlüssel für Herausforderungen gibt dieser Wert die Aktion und den entsprechenden Schwellenwert zwischen 0,0 und 1,0 an. Beispiel:
login='{"scoreThreshold": "0.3"}',signup='{"scoreThreshold": "0.1"}'. Dies ist eine Vorabversion.
HTTP-Methode und URL:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys
JSON-Text der Anfrage:
{
"displayName": "DISPLAY_NAME",
"webSettings": {
"allowedDomains": "DOMAINS",
"integrationType": "INTEGRATION_TYPE"
}
}
Wenn Sie die Anfrage senden möchten, wählen Sie eine der folgenden Optionen aus:
curl
Speichern Sie den Anfragetext in einer Datei mit dem Namen request.json und führen Sie den folgenden Befehl aus:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys"
PowerShell
Speichern Sie den Anfragetext in einer Datei mit dem Namen request.json und führen Sie den folgenden Befehl aus:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys" | Select-Object -Expand Content
Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:
{
"name": "projects/project-id/keys/6Ldqgs0UAAAAAIn4k7YxEB-LwEh5S9-Gv6IIWB8m",
"displayName": "DISPLAY_NAME",
"webSettings": {
"allowAllDomains": false,
"allowedDomains": [
DOMAINS
],
"allowAmpTraffic": false,
"integrationType": "SCORE",
"challengeSecurityPreference": "CHALLENGE_SECURITY_PREFERENCE_UNSPECIFIED"
}
}
(Optional) Geheimen Legacy-reCAPTCHA-Schlüssel finden
Wenn Sie eine Integration mit einer Drittanbieteranwendung vornehmen möchten, die nicht die reCAPTCHA Enterprise API verwendet, benötigen Sie den geheimen Legacy-Schlüssel.
Für jeden von Ihnen erstellten Websiteschlüssel erstellt reCAPTCHA einen geheimen Legacy-reCAPTCHA-Schlüssel (geheimer Legacy-Schlüssel), den Sie mit Ihrer Drittanbieteranwendung verwenden können.
Wenn Sie den geheimen Schlüssel für einen reCAPTCHA Classic-Schlüssel benötigen, dann migrieren Sie den Schlüssel zu reCAPTCHA und suchen Sie den geheimen Legacy-Schlüssel. Google Cloud
So finden Sie den geheimen Legacy-Schlüssel:
Rufen Sie in der Cloud Google Cloud Console die Seite reCAPTCHA auf.
Wählen Sie den Tab Schlüssel aus.
Suchen Sie im Abschnitt reCAPTCHA-Schlüssel den von Ihnen erstellten reCAPTCHA-Schlüssel und klicken Sie darauf.
Klicken Sie auf der Seite Schlüsseldetails auf dem Tab Integration auf Legacy-Schlüssel verwenden. Ein Dialogfeld mit einer Anleitung zur Verwendung des geheimen Legacy-Schlüssels wird geöffnet.
Nächste Schritte
- Punktebasierte Schlüssel auf Ihren Webseiten installieren.
- Kästchenschlüssel auf Ihren Webseiten installieren.
- Richtlinienbasierte Schlüssel für Herausforderungen auf Ihren Webseiten installieren.