Instala claves de verificación basadas en políticas en sitios web

En esta página, se explica cómo instalar una clave de desafío basada en políticas en tu sitio web. Con una clave de desafío basada en políticas, reCAPTCHA puede activar de forma determinista los desafíos de CAPTCHA en función de un umbral de puntuación y la dificultad del desafío.

Antes de comenzar

  1. Prepara tu entorno para reCAPTCHA.

  2. Verifica que la facturación esté habilitada para tu Google Cloud proyecto.

    reCAPTCHA requiere que la facturación esté vinculada y habilitada en el proyecto para usar claves de desafío basadas en políticas. Puedes habilitar la facturación con una tarjeta de crédito o un ID de facturación de proyecto Google Cloud existente. Si necesitas ayuda con la facturación, comunícate con el equipo de asistencia de Facturación de Cloud.

  3. Crea una clave de desafío basada en políticas.

    Como alternativa, puedes copiar el ID de una clave de desafío basada en políticas existente. Para ello, sigue uno de estos pasos:

    • Para copiar el ID de una clave existente desde la Google Cloud consola, haz lo siguiente:

      1. Ve a la página reCAPTCHA.

        Ir a reCAPTCHA

      2. Selecciona la pestaña Keys.
      3. En la lista de claves de reCAPTCHA, busca la clave que deseas copiar y, luego, haz clic en .
    • Para copiar el ID de una clave existente con la API de REST, usa el método projects.keys.list.
    • Para copiar el ID de una clave existente con la gcloud CLI, usa el comando gcloud recaptcha keys list.

Configura la clave de desafío basada en políticas

Para tu clave de desafío basada en políticas, debes especificar la dificultad del desafío que determina la complejidad y la frecuencia de los desafíos de CAPTCHA, y definir un umbral de puntuación personalizado para acciones específicas que anule el umbral predeterminado.

  1. En la Google Cloud consola, ve a la reCAPTCHAreCAPTCHA.

    Ir a reCAPTCHA

  2. Verifica que el nombre de tu proyecto aparezca en el selector de recursos en la parte superior de la página.

    Si no ves el nombre de tu proyecto, haz clic en el selector de recursos, y, luego, selecciona tu proyecto.

  3. Selecciona la pestaña Keys.

    La pestaña Keys tiene dos vistas: Table y Cards. Si tu proyecto tiene muchas claves de reCAPTCHA, solo está disponible la vista Table.

  4. En la sección reCAPTCHA keys , identifica la clave de desafío basada en políticas que deseas configurar y haz clic en ella.

  5. En la página Key details, haz clic en la pestaña Overview.

  6. En la sección Configuration, haz clic en Configure para Challenge settings.

  7. En la página Configure challenge settings, selecciona la dificultad del desafío.

  8. Para activar los desafíos de CAPTCHA, usa el control deslizante para especificar el valor de umbral predeterminado.

    El umbral predeterminado de 0.0 no activa ningún desafío. Un umbral de 1.0 activa un desafío para cada solicitud.

  9. Para configurar un umbral de puntuación personalizado para acciones individuales, que anule el valor de umbral predeterminado, haz lo siguiente:

    1. Ingresa un nombre de acción.

    2. Para especificar un umbral de puntuación personalizado, usa el control deslizante Set action threshold.

    3. Haz clic en Listo.

  10. Haz clic en Guardar.

Agrega reCAPTCHA en un botón HTML

  1. Para cargar reCAPTCHA en tu página web, agrega la API de JavaScript con tu clave de desafío basada en políticas dentro del elemento <head></head> de tu página web.

        <head>
        <script src="https://www.google.com/recaptcha/enterprise.js?render=KEY_ID"></script>
        ....
        </head>
      

    reCAPTCHA usa el idioma del navegador de forma predeterminada. Si deseas especificar un idioma diferente, usa el hl=LANG atributo en tu secuencia de comandos. Por ejemplo, para usar francés, especifica lo siguiente: <script src="https://www.google.com/recaptcha/enterprise.js?hl=fr"></script>. Para obtener información sobre los idiomas admitidos, consulta los códigos de idioma para reCAPTCHA.

  2. Para agregar reCAPTCHA en un botón HTML, haz lo siguiente:

    1. Define una función de devolución de llamada para controlar el token.

      <script>
         function onSubmit(token) {
           document.getElementById("demo-form").submit();
         } // Use `requestSubmit()` for extra features like browser input validation.
      </script>

      Para obtener más información, consulta el método requestSubmit().

    2. Agrega atributos a tu botón HTML.

      <button class="g-recaptcha"
      data-sitekey="KEY_ID"
      data-callback="onSubmit"
      data-action="submit">Submit</button>

      Si deseas especificar una ubicación para la insignia, usa el data-badge=LOCATION atributo en el elemento que tiene class=g-recaptcha. De forma predeterminada, la ubicación se establece en bottomright. Los otros valores posibles son inline y bottomleft.

    3. Cuando se usa este botón para enviar un formulario en tu sitio, el parámetro POST g-recaptcha-response contiene el token de respuesta.

  3. Después de generar el token, envíalo a tu backend y crea una evaluación en dos minutos.

¿Qué sigue?