瞭解使用 Google Cloud Fraud Defense 時可能遇到的常見問題或疑問。
一般
瞭解 Fraud Defense 和 reCAPTCHA 的關聯,以及如何與現有整合項目搭配運作。
reCAPTCHA 和 Fraud Defense 有何不同?這對我目前的整合有何影響?
Fraud Defense 是我們信任平台的進化版,旨在保護數位互動免受機器人、人為詐欺和 AI 代理的威脅。在 Fraud Defense 產品套裝組合中,reCAPTCHA 仍是核心的機器人防禦支柱。
您使用的基礎 reCAPTCHA API、機器人防禦功能和權杖仍完全受到支援。現有的 reCAPTCHA 客戶可以輕鬆轉換至 Fraud Defense:
- 您會自動成為 Fraud Defense 客戶。
- 無須遷移或採取任何行動。
- 價格維持不變。
- 現有的網站金鑰和整合功能會繼續運作,無須變更任何程式碼或設定。
實作
我可以在全球使用 reCAPTCHA 嗎?
可以,當使用者無法存取 www.google.com 時,您可以在前端程式碼中使用 www.recaptcha.net。
- 首先,請將
<script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script>替換為<script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>,並將<SITE_KEY>替換為您的網站金鑰。 - 接著,將相同邏輯套用至網站上使用
www.google.com/recaptcha/的其他位置。
Fraud Defense 會使用 Cookie 嗎?
為提供風險分析,Fraud Defense 執行時會設定必要的 Cookie (_GRECAPTCHA)。如果您不想使用可能已設定其他 Cookie 的 www.google.com 網域,可以改用 www.recaptcha.net。
我想隱藏 reCAPTCHA 徽章。允許的內容
只要註明您使用 reCAPTCHA 保護網站,即可隱藏徽章。加入下列文字:
This site is protected by reCAPTCHA.
例如:

我是否需要在原生行動應用程式中顯示 reCAPTCHA 徽章或小工具?
不會。reCAPTCHA Mobile SDK 會在背景中隱形執行,不會在原生行動應用程式中算繪任何徽章或小工具。你不需要隱藏或設定徽章。
如果您選擇通知使用者行動應用程式受到 reCAPTCHA 保護,可以在應用程式中顯示文字揭露事項,例如在「關於」畫面、使用者流程或頁尾中。例如:
This app is protected by reCAPTCHA.
可以自訂 reCAPTCHA 小工具或徽章嗎?
可以。reCAPTCHA 提供淺色和深色主題。如要選擇主題,請在算繪小工具或徽章時,設定 data-theme 屬性或 theme 參數。
淺色主題:

深色主題:

建議您採用 CSP3 說明文件中的做法。請務必在 reCAPTCHA enterprise.js 指令碼標記中加入只能使用一次的號碼,其餘部分則由我們處理。
或者,在指令中加入下列值:
- script-src https://www.google.com/recaptcha/、https://www.gstatic.com/recaptcha/
- frame-src https://www.google.com/recaptcha/、https://recaptcha.google.com/recaptcha/
- connect-src https://www.google.com/recaptcha/
在 Google Cloud 控制台的「驗證網域」清單中,我可以新增多少網域?
每個金鑰最多可加入 250 個網域。
如要在超過 250 個網域上使用金鑰,請參閱「為網站建立金鑰」。
我使用的第三方外掛程式導入方式不正式支援 reCAPTCHA 的 Cloud API,只支援舊版 reCAPTCHA API siteverify。我還能使用 reCAPTCHA 嗎?
可以,您可以在 Google Cloud 控制台查看舊版密鑰。如要瞭解如何找出舊版密鑰,請參閱「找出舊版 reCAPTCHA 密鑰」。
在偵錯網站時,如何避免進入 Fraud Defense 程式碼?
如要在偵錯網站上的其他 JavaScript 時,避免進入 reCAPTCHA 程式碼,請將 reCAPTCHA 指令碼 /recaptcha__.+\.js$ 新增至瀏覽器的忽略清單。如需 Chrome 的操作說明,請參閱「忽略自訂指令碼清單」。其他瀏覽器也提供類似功能。
只有在 iOS 10 上,使用者完成挑戰時,頁面為何會捲動至底部?
這是對焦錯誤,我們已向 Apple 回報。 這項問題只會影響 iOS 10 的使用者,而且只會發生在部分網站。如果受到影響,請將 reCAPTCHA 小工具移到網頁較高或較低的位置,即可解決問題。
用量
查看 Google Cloud Fraud Defense 配額、指標和測試相關問題的解答。
為什麼會看到「您的電腦或網路可能正在傳送自動查詢」訊息?
你可能會看到「您的電腦或網路可能正在傳送自動查詢。為保護使用者,我們目前無法處理您的要求。",原因如下:
- 共用網路流量:您使用的共用網路 (例如公司 VPN 或公用 Wi-Fi) 產生了濫用或自動流量。
- 可疑 IP 位址:網際網路服務供應商 (ISP) 最近指派給您的 IP 位址與可疑活動有關。
- 網站正遭受攻擊:您嘗試存取的網站正遭受大量自動要求或 DDoS 攻擊。
如要排解問題,請參閱異常流量說明頁面,或稍後再試一次。
使用 Fraud Defense 時,是否有任何速率限制?
可以,請參閱「配額與限制」。
Fraud Defense 資訊主頁使用哪個時區?可以變更嗎?
這個時區是以瀏覽器的用戶端時區為準。目前無法變更。
如何評估 Fraud Defense 傳回的分數品質?
最終還是要視您的用途和所需結果而定。一般來說,建議您使用自己的使用者行為內部指標,判斷分數是否準確,例如:
- 使用者重設密碼並獲得最高分後,是否回報帳戶遭盜用?
- 登入的使用者分數偏低,是否會繼續傳送垃圾內容給其他使用者?
- 使用者登入失敗並收到低分後,是否嘗試登入多個不同的使用者名稱?
如何查看更多網站流量資訊?
您可以在Google Cloud 控制台的「Fraud Defense」頁面查看詳細資料。
我想使用 reCAPTCHA 執行自動測試,該怎麼辦?
您可以使用 Google Cloud CLI 建立專為測試設計的 reCAPTCHA 網站金鑰。詳情請參閱「recaptcha keys create reference」頁面中的「--testing-challenge」和「--testing-score」選項。
範例
- 建立一律傳回「No CAPTCHA」(無驗證) 和 1.0 的核取方塊網站金鑰 (變更下方的 --domains 和 --display-name)。
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
- 建立一律會傳回不需要解題的驗證方法的核取方塊網站金鑰 (請變更下方的 --domains 和 --display-name)。
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
- 建立一律會傳回一組分數的分數型網站金鑰 (請變更下方的 --domains、--display-name 和 --testing-score)。
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score
我想與 reCAPTCHA REST API 通訊。我可以假設日後的回覆格式不會變更嗎?
隨著產品不斷演進,我們可能會套用非破壞性變更,例如在 API 中新增欄位。如果您使用 JSON,請務必不要嚴格驗證回應格式,以維持與日後 API 新增內容的相容性。
如果想建立舊版 reCAPTCHA 金鑰,有哪些選項?
您無法再建立新的傳統版金鑰。如果您有舊版金鑰,建議從 reCAPTCHA 舊版遷移。所有 Google Cloud reCAPTCHA 客戶每月都能免費建立 10,000 項評估。如要進一步瞭解用量和價格,請參閱 reCAPTCHA 定價。
資料處理
瞭解 Fraud Defense 資料處理。
自 2026 年 4 月 2 日起,reCAPTCHA 徽章和客戶網站將移除 Google 隱私權政策和使用條款的參照內容,這會帶來哪些影響?我們有什麼建議?
自 2026 年 4 月 2 日起,reCAPTCHA 徽章將移除《Google 隱私權政策》和《使用條款》的參照內容,以反映客戶做為資料控管者,而 Google 做為客戶資料處理者的角色。雖然這些連結在其他 Google 產品中仍可使用,但我們建議客戶主動從自家網站移除這些參照,確保呈現的資訊正確無誤。如有需要,您仍可隱藏 reCAPTCHA 徽章。
客戶是否擔任資料控管者角色?
就使用者資料而言,Fraud Defense 客戶向來是資料控管者。不過,Google 認為自己是 Fraud Defense 服務的獨立資料控管者。切換為資料處理者角色後,Google 將放棄決定處理客戶資料目的和方式的權利,因此 Fraud Defense 客戶應移除《Google 隱私權政策》和《使用條款》的參照內容。自 2026 年 4 月 2 日起,Fraud Defense 客戶將成為「客戶資料」的唯一資料控管者,而 Google 只會根據《Google Cloud 服務條款》和《Cloud 資料處理附加條款》處理 Fraud Defense「客戶資料」。
我會在 Cookie (_grecaptcha) 詳細資料中連結至 Google 資料隱私權政策。變更資料處理者後,這個 Cookie 會受到影響嗎?
reCAPTCHA Cookie (_grecaptcha) 會保留,且不受影響。
Google 改為資料處理者後,目前的 Fraud Defense 導入作業或合約狀態是否會受到影響?
這不會影響您的詐欺防禦措施,也不會影響您與 Google 的合約關係。不過,您應詳閱向使用者揭露的隱私權資訊,確保其中涵蓋 Fraud Defense 執行的處理作業目的,也就是防範安全性、詐欺和濫用行為。Google 已更新Fraud Defense Service Specific Terms,以配合資料處理者模式。本次更新主要移除客戶義務,例如向使用者顯示《Google 隱私權政策》和《Google 服務條款》的規定。
身為資料處理者,Fraud Defense 處理「客戶資料」時有哪些限制?
Google 承諾僅在必要時處理透過 Fraud Defense 擷取的客戶資料,以提供及維護服務,並確保服務的安全、威脅偵測、保護和回應能力,足以有效應對日新月異的威脅。目前的《Fraud Defense 服務專屬條款》已納入這項目的限制,而《Cloud 資料處理附加條款》中我們身為資料處理者的義務,也進一步強化了這項限制。
Fraud Defense 會收集哪些工作階段資料?Google 如何保護這些資料?
如要瞭解 Fraud Defense 收集的資料,以及 Google 採取的資料保護措施,請參閱《Cloud 資料處理附加條款》和《Fraud Defense 服務專屬條款》。
如要進一步瞭解 Google 如何保護資料,請參閱安全性白皮書。
Fraud Defense 是否符合 GDPR 規定?
可以。 Google Cloud我們支持任何以客戶個人資料安全和隱私為優先考量並推動相關改進措施的計畫,並且會遵守 GDPR 的規定,讓每位 Fraud Defense 客戶都能安心使用我們提供的服務。我們在《Cloud 資料處理附加條款》中承諾,會遵守 GDPR,以符合規範的方式處理所有 Google Cloud 服務 (包括 Fraud Defense) 中的客戶個人資料。
如需 Fraud Defense 專屬附加條款,請參閱《Fraud Defense 服務專屬條款》。
Fraud Defense 是否會收集付款交易資訊?
在付款交易頁面安裝 Fraud Defense 後,系統會檢查特定交易信號,協助防範自動化攻擊。舉例來說,如果每秒有多次以相同價格嘗試購買,在某些情況下可能表示遭到攻擊。
不過,機器人只是整體詐欺問題的一小部分。如要獲得更全面的保護,請整合 Fraud Defense,以便傳送更完整的交易資訊,並接收卡片測試和遭竊工具使用等詐欺行為的評估結果。