Dokumen ini menjelaskan cara mengonfigurasi Policy Engine di situs Anda menggunakan Kunci universal. Kunci universal adalah kunci Google Cloud Fraud Defense baru yang mendukung pembuatan aturan dalam Policy Engine.
Dengan Policy Engine, Fraud Defense dapat memicu tantangan CAPTCHA secara deterministik berdasarkan aturan kebijakan kustom yang Anda konfigurasi. Aturan ini dapat menentukan kapan tantangan Fraud Defense akan ditampilkan berdasarkan skor risiko, alamat IP, agen pengguna, ASN, atau identitas bot terverifikasi (agen AI).
Konfigurasi Fraud Defense Policy Engine menyediakan dua fitur utama:
- Integrasi AutoExecute (
protected_endpoint_group): Menyederhanakan integrasi JavaScript frontend dengan memeriksa permintaan jaringan asinkron keluar secara otomatis dan melampirkan token reCAPTCHA ke permintaan tersebut, sehingga hanya tag skrip yang diperlukan di frontend Anda. - Kebijakan tantangan (
challenge_rule_groups): Menentukan apakah akan menampilkan tantangan di berbagai tindakan pengguna dan mengonfigurasi tingkat kesulitan tantangan terkait (USABILITY,BALANCE,SECURITY) menggunakan aturan kustom berbasis CEL.
Sebelum memulai
Pastikan penagihan diaktifkan untuk Google Cloud project Anda.
Fraud Defense memerlukan penagihan untuk ditautkan dan diaktifkan di project agar dapat menggunakan Policy Engine. Anda dapat mengaktifkan penagihan menggunakan kartu kredit atau ID penagihan project yang ada Google Cloud . Jika Anda memerlukan bantuan terkait penagihan, hubungi dukungan Penagihan Cloud.
Membuat Kunci universal
Bergantung pada antarmuka pilihan Anda, pilih opsi yang sesuai untuk membuat Kunci universal:
Konsol
Di Google Cloud konsol, buka halaman Google Cloud Fraud Defense.
Pastikan nama project Anda muncul di pemilih resource di bagian atas halaman.
Jika tidak melihat nama project Anda, klik pemilih resource, lalu pilih project Anda.
- Pilih tab Keys.
- Klik Create key.
- Di kolom Display name, masukkan nama tampilan untuk kunci.
- Untuk Application type, pilih Universal.
- Klik Create key.
Kunci yang baru dibuat akan tercantum di halaman reCAPTCHA keys.
gcloud
Untuk membuat Kunci universal menggunakan Google Cloud CLI, gunakan perintah
gcloud recaptcha keys create
dengan flag --universal:
gcloud recaptcha keys create --universal --display-name=DISPLAY_NAME
Respons berisi kunci Universal reCAPTCHA yang baru dibuat.
REST API
Untuk membuat Kunci universal menggunakan REST API, gunakan
projects.keys.create
metode dan tentukan universalSettings:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys
{
"displayName": "DISPLAY_NAME",
"universalSettings": {}
}
Ganti kode berikut:
PROJECT_ID: ID proyek Google Cloud AndaDISPLAY_NAME: nama tampilan untuk kunci Anda, biasanya nama situs Anda
Respons berisi kunci Universal reCAPTCHA yang baru dibuat.
Mengonfigurasi domain untuk Policy Engine
Bergantung pada antarmuka pilihan Anda, pilih opsi yang sesuai untuk mengonfigurasi domain yang diizinkan untuk Kunci universal Anda:
Konsol
Di Google Cloud konsol, buka halaman Fraud Defense.
Pastikan nama project Anda muncul di pemilih resource di bagian atas halaman.
Jika tidak melihat nama project Anda, klik pemilih resource, lalu pilih project Anda.
Klik tab reCAPTCHA Keys.
Identifikasi Kunci universal yang ingin Anda konfigurasi, lalu klik kunci tersebut.
Di halaman Key details, klik Edit key.
Identifikasi bagian Key usage settings.
Untuk melindungi kunci reCAPTCHA untuk domain dan subdomain Anda, pastikan tombol Disable domain verification dinonaktifkan.
Menonaktifkan verifikasi domain adalah risiko keamanan karena tidak ada batasan di situs, sehingga kunci reCAPTCHA Anda dapat diakses dan digunakan oleh siapa saja.
Masukkan nama domain untuk situs Anda:
- Di bagian Domain list, klik Add a domain.
- Di kolom Domain, masukkan nama domain Anda.
- Opsional: Untuk menambahkan domain lain, klik Add a domain dan masukkan nama domain lain di kolom Domain. Anda dapat menambahkan hingga 250 domain.
Klik Save changes.
gcloud
Untuk memperbarui domain yang diizinkan untuk Kunci universal Anda menggunakan Google Cloud CLI, gunakan perintah
gcloud alpha recaptcha policies update
dan tentukan domain dalam file konfigurasi kebijakan (misalnya,
POLICY.yaml):
gcloud alpha recaptcha policies update --key=KEY_ID --policy=POLICY.yaml
File POLICY.yaml harus menentukan domain yang diizinkan di bagian clientSettings:
clientSettings:
allowedDomains:
- DOMAIN_NAME_1
- DOMAIN_NAME_2
Atau, untuk mengizinkan semua domain dan menonaktifkan verifikasi domain, tetapkan allowAllDomains ke true di file POLICY.yaml:
clientSettings:
allowAllDomains: true
Ganti kode berikut:
KEY_ID: ID atau nama lengkap resource Kunci universal AndaDOMAIN_NAME_1,DOMAIN_NAME_2: nama domain situs yang diizinkan untuk menggunakan kunci
REST API
Untuk memperbarui domain yang diizinkan untuk Kunci universal Anda menggunakan REST API,
gunakan
projects.keys.updatePolicy
metode.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- PROJECT_ID: Project ID Google Cloud Anda
- KEY_ID: ID Kunci universal Anda
- DOMAIN_NAME_1, DOMAIN_NAME_2: nama domain situs yang diizinkan untuk menggunakan kunci
Metode HTTP dan URL:
PATCH https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys/KEY_ID/policy?updateMask=clientSettings.allowedDomains,clientSettings.allowAllDomains
Meminta isi JSON:
{
"clientSettings": {
"allowedDomains": [
"DOMAIN_NAME_1",
"DOMAIN_NAME_2"
],
"allowAllDomains": false
}
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Jika berhasil, permintaan akan menampilkan konfigurasi kebijakan yang diperbarui.