במאמר הזה מוסבר איך להטמיע את Fraud Defense כדי להגן על אתרים, אפליקציות לנייד, ממשקי API או תוכן שמוצג על ידי חומת אש ליישומי אינטרנט (WAF).
תהליך העבודה של Fraud Defense לאתרים
האיור הבא מספק סקירה כללית של ההטמעה של Fraud Defense באתרים:
כדי להגדיר את התכונה 'הגנה מפני הונאה' באתרים, צריך לבצע את השלבים הבאים:
יצירת מפתחות reCAPTCHA: בוחרים את סוג מפתח reCAPTCHA שהכי מתאים לתרחיש השימוש ויוצרים את המפתחות.
שילוב של Fraud Defense עם האתר: כדי לאסוף מידע על פעולות המשתמשים ולשלוח אותו אל Fraud Defense, צריך להתקין את המפתחות שיצרתם בדפי האינטרנט באמצעות reCAPTCHA JavaScript API.
שילוב של Fraud Defense עם ה-backend: משרת ה-backend, יוצרים הערכות כדי לאמת את האסימון שנשלח על ידי Fraud Defense ולהעריך את הסיכון. מפרשים את ציוני ההערכה ואת הסיכון המשויך, ומגדירים איך לטפל במשתמשים – לדוגמה, מאפשרים למשתמש להיכנס רק כשהציון גבוה, מה שמצביע על סיכון נמוך.
אחרי שמגדירים את Fraud Defense, מומלץ להוסיף הערות לבדיקות בכל פעם שיש לכם מידע נוסף על האינטראקציות של המשתמשים. כך אפשר לשפר את המודל הספציפי לאתר ואת זיהוי הסיכונים.
אתם יכולים גם להגדיר אמצעי אבטחה נוספים כדי להגן על חשבונות המשתמשים ועל תהליכי העבודה שקשורים לתשלומים באתרים שלכם.
הוראות מפורטות מופיעות במאמר בנושא הגדרת Fraud Defense באתרים.
תהליך העבודה של הגנה מפני הונאה באפליקציות לנייד
באיור הבא מוצגת סקירה כללית של הטמעת Fraud Defense באפליקציות לנייד:
כדי להגדיר את התכונה 'הגנה מפני תרמיות' באפליקציות לנייד, צריך לבצע את השלבים הבאים:
- יצירת מפתחות reCAPTCHA: יצירת מפתחות מבוססי-ניקוד לאפליקציות לנייד.
- שילוב עם האפליקציה לנייד: כדי לאסוף מידע על פעולות המשתמשים ולשלוח אותו אל Fraud Defense, צריך להתקין את המפתחות שיצרתם באפליקציה לנייד באמצעות Fraud Defense SDK.
- שילוב עם השרת העורפי: מהשרת העורפי, יוצרים הערכות כדי לאמת את הטוקן שנשלח על ידי Fraud Defense ולהעריך את הסיכון. מפרשים את ציוני ההערכה ואת הסיכון המשויך, ומגדירים איך לטפל במשתמשים – לדוגמה, מאפשרים למשתמש להיכנס רק כשהציון גבוה, מה שמצביע על סיכון נמוך.
אחרי שמגדירים את Fraud Defense, מומלץ להוסיף הערות לבדיקות בכל פעם שיש לכם מידע נוסף על האינטראקציות של המשתמשים. כך אפשר לשפר את המודל הספציפי לאתר ואת זיהוי הסיכונים.
אפשר גם להגדיר אבטחה נוספת כדי להגן על חשבונות משתמשים באפליקציות לנייד.
הוראות מפורטות מופיעות במאמר בנושא הגדרת הגנה מפני הונאות באפליקציות לנייד.
תהליך העבודה של Fraud Defense ב-WAF
האיור הבא מספק סקירה כללית של ההטמעה של Fraud Defense בשכבת WAF:
הגדרת Fraud Defense בשכבת ה-WAF כוללת את השלבים הבאים:
- בוחרים תכונות של WAF: מבינים את התכונות של WAF ובוחרים תכונה אחת או יותר של WAF שמתאימות לתרחיש השימוש שלכם.
- שילוב עם האתר או האפליקציה לנייד: יצירת מפתחות reCAPTCHA ל-WAF. כדי לאסוף מידע על פעולות המשתמשים ולשלוח אותו אל Fraud Defense, צריך להתקין את המפתחות שיצרתם בדפי האינטרנט באמצעות reCAPTCHA JavaScript API, או באפליקציות לנייד באמצעות Fraud Defense SDK.
- משלבים עם ספק שירותי WAF: כדי לאפשר לספק שירותי WAF לנהל את בקשות המשתמשים הנכנסות, מגדירים כללי מדיניות על סמך הניקוד שמוחזר על ידי Fraud Defense.
אחרי שמגדירים את Fraud Defense, מומלץ להוסיף הערות לבדיקות בכל פעם שיש לכם מידע נוסף על האינטראקציות של המשתמשים. כך אפשר לשפר את המודל הספציפי לאתר ואת זיהוי הסיכונים.
הוראות מפורטות מופיעות במאמר בנושא הגדרת Fraud Defense בשכבת WAF.
תהליך עבודה מהיר של reCAPTCHA לשרתי אפליקציות
באיור הבא מוצגת סקירה כללית של ההטמעה של reCAPTCHA Express בשרתי אפליקציות.
הגדרת reCAPTCHA express בשרתי אפליקציות כוללת את השלבים הבאים:
- יוצרים מפתחות מהירים לשרת האפליקציות.
- שילוב עם הקצה העורפי: משרת הקצה העורפי, יוצרים הערכות כדי להעריך את הסיכון. מפרשים את ציוני ההערכה ואת הסיכון המשויך, ומגדירים איך לטפל במשתמשים – לדוגמה, מאפשרים למשתמש להיכנס רק כשהציון גבוה, מה שמצביע על סיכון נמוך.
אחרי שמגדירים את Fraud Defense, מומלץ להוסיף הערות לבדיקות בכל פעם שיש לכם מידע נוסף על האינטראקציות של המשתמשים. כך אפשר לשפר את המודל הספציפי לאתר ואת זיהוי הסיכונים.
הוראות מפורטות זמינות במאמר הגדרת reCAPTCHA express בשרתי אפליקציות.
המאמרים הבאים
- הגדרה של הגנה מפני הונאה באתרים
- הגדרת הגנה מפני הונאות באפליקציות לנייד
- הגדרת Fraud Defense בשכבת WAF
- הגדרת reCAPTCHA Express בשרתי אפליקציות