Menyiapkan Policy Engine dengan kunci Universal

Dokumen ini menjelaskan cara mengonfigurasi Policy Engine di situs Anda menggunakan Kunci universal. Kunci universal adalah kunci Google Cloud Fraud Defense baru yang mendukung pembuatan aturan dalam Policy Engine.

Dengan Policy Engine, Fraud Defense dapat memicu tantangan CAPTCHA secara deterministik berdasarkan aturan kebijakan kustom yang Anda konfigurasi. Aturan ini dapat menentukan kapan tantangan Fraud Defense akan ditampilkan berdasarkan skor risiko, alamat IP, agen pengguna, ASN, atau identitas bot terverifikasi (agen AI).

Konfigurasi Fraud Defense Policy Engine menyediakan dua fitur utama:

  • Integrasi AutoExecute (protected_endpoint_group): Menyederhanakan integrasi JavaScript frontend dengan memeriksa permintaan jaringan asinkron keluar secara otomatis dan melampirkan token reCAPTCHA ke permintaan tersebut, sehingga hanya tag skrip yang diperlukan di frontend Anda.
  • Kebijakan tantangan (challenge_rule_groups): Menentukan apakah akan menampilkan tantangan di berbagai tindakan pengguna dan mengonfigurasi tingkat kesulitan tantangan terkait (USABILITY, BALANCE, SECURITY) menggunakan aturan kustom berbasis CEL.

Sebelum memulai

  1. Siapkan lingkungan Anda untuk Google Cloud Fraud Defense.

  2. Pastikan penagihan diaktifkan untuk Google Cloud project Anda.

    Fraud Defense memerlukan penagihan untuk ditautkan dan diaktifkan di project agar dapat menggunakan Policy Engine. Anda dapat mengaktifkan penagihan menggunakan kartu kredit atau ID penagihan project yang ada Google Cloud . Jika Anda memerlukan bantuan terkait penagihan, hubungi dukungan Penagihan Cloud.

Membuat Kunci universal

Bergantung pada antarmuka pilihan Anda, pilih opsi yang sesuai untuk membuat Kunci universal:

Konsol

  1. Di Google Cloud konsol, buka halaman Google Cloud Fraud Defense.

    Buka Google Cloud Fraud Defense

  2. Pastikan nama project Anda muncul di pemilih resource di bagian atas halaman.

    Jika tidak melihat nama project Anda, klik pemilih resource, lalu pilih project Anda.

  3. Pilih tab Keys.
  4. Klik Create key.
  5. Di kolom Display name, masukkan nama tampilan untuk kunci.
  6. Untuk Application type, pilih Universal.
  7. Klik Create key.

Kunci yang baru dibuat akan tercantum di halaman reCAPTCHA keys.

gcloud

Untuk membuat Kunci universal menggunakan Google Cloud CLI, gunakan perintah gcloud recaptcha keys create dengan flag --universal:

gcloud recaptcha keys create --universal --display-name=DISPLAY_NAME

Respons berisi kunci Universal reCAPTCHA yang baru dibuat.

REST API

Untuk membuat Kunci universal menggunakan REST API, gunakan projects.keys.create metode dan tentukan universalSettings:

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys

{
  "displayName": "DISPLAY_NAME",
  "universalSettings": {}
}

Ganti kode berikut:

  • PROJECT_ID: ID proyek Google Cloud Anda
  • DISPLAY_NAME: nama tampilan untuk kunci Anda, biasanya nama situs Anda

Respons berisi kunci Universal reCAPTCHA yang baru dibuat.

Mengonfigurasi domain untuk Policy Engine

Bergantung pada antarmuka pilihan Anda, pilih opsi yang sesuai untuk mengonfigurasi domain yang diizinkan untuk Kunci universal Anda:

Konsol

  1. Di Google Cloud konsol, buka halaman Fraud Defense.

    Buka Fraud Defense

  2. Pastikan nama project Anda muncul di pemilih resource di bagian atas halaman.

    Jika tidak melihat nama project Anda, klik pemilih resource, lalu pilih project Anda.

  3. Klik tab reCAPTCHA Keys.

  4. Identifikasi Kunci universal yang ingin Anda konfigurasi, lalu klik kunci tersebut.

  5. Di halaman Key details, klik Edit key.

  6. Identifikasi bagian Key usage settings.

    Untuk melindungi kunci reCAPTCHA untuk domain dan subdomain Anda, pastikan tombol Disable domain verification dinonaktifkan.

    Menonaktifkan verifikasi domain adalah risiko keamanan karena tidak ada batasan di situs, sehingga kunci reCAPTCHA Anda dapat diakses dan digunakan oleh siapa saja.

    Masukkan nama domain untuk situs Anda:

    1. Di bagian Domain list, klik Add a domain.
    2. Di kolom Domain, masukkan nama domain Anda.
    3. Opsional: Untuk menambahkan domain lain, klik Add a domain dan masukkan nama domain lain di kolom Domain. Anda dapat menambahkan hingga 250 domain.
  7. Klik Save changes.

gcloud

Untuk memperbarui domain yang diizinkan untuk Kunci universal Anda menggunakan Google Cloud CLI, gunakan perintah gcloud alpha recaptcha policies update dan tentukan domain dalam file konfigurasi kebijakan (misalnya, POLICY.yaml):

gcloud alpha recaptcha policies update --key=KEY_ID --policy=POLICY.yaml

File POLICY.yaml harus menentukan domain yang diizinkan di bagian clientSettings:

clientSettings:
  allowedDomains:
    - DOMAIN_NAME_1
    - DOMAIN_NAME_2

Atau, untuk mengizinkan semua domain dan menonaktifkan verifikasi domain, tetapkan allowAllDomains ke true di file POLICY.yaml:

clientSettings:
  allowAllDomains: true

Ganti kode berikut:

  • KEY_ID: ID atau nama lengkap resource Kunci universal Anda
  • DOMAIN_NAME_1, DOMAIN_NAME_2: nama domain situs yang diizinkan untuk menggunakan kunci

REST API

Untuk memperbarui domain yang diizinkan untuk Kunci universal Anda menggunakan REST API, gunakan projects.keys.updatePolicy metode.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: Project ID Google Cloud Anda
  • KEY_ID: ID Kunci universal Anda
  • DOMAIN_NAME_1, DOMAIN_NAME_2: nama domain situs yang diizinkan untuk menggunakan kunci

Metode HTTP dan URL:

PATCH https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys/KEY_ID/policy?updateMask=clientSettings.allowedDomains,clientSettings.allowAllDomains

Meminta isi JSON:

{
"clientSettings": {
  "allowedDomains": [
    "DOMAIN_NAME_1",
    "DOMAIN_NAME_2"
  ],
  "allowAllDomains": false
}
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Jika berhasil, permintaan akan menampilkan konfigurasi kebijakan yang diperbarui.

Langkah berikutnya