Menyiapkan Policy Engine dengan kunci Universal

Dokumen ini menjelaskan cara mengonfigurasi Policy Engine di situs Anda menggunakan kunci Universal. Kunci universal adalah kunci baru Google Cloud Fraud Defense yang mendukung pembuatan aturan dalam Policy Engine.

Dengan Policy Engine, Fraud Defense dapat memicu verifikasi CAPTCHA secara deterministik berdasarkan aturan kebijakan kustom yang Anda konfigurasi. Aturan ini dapat memutuskan kapan harus menampilkan tantangan Pertahanan dari Penipuan berdasarkan skor risiko, alamat IP, agen pengguna, ASN, atau identitas bot (agen AI) yang terverifikasi.

Konfigurasi Fraud Defense Policy Engine menyediakan dua fitur utama:

  • Integrasi AutoExecute (protected_endpoint_group): Menyederhanakan integrasi JavaScript frontend dengan memeriksa permintaan jaringan asinkron keluar secara otomatis dan melampirkan token reCAPTCHA ke permintaan tersebut, sehingga hanya tag skrip yang diperlukan di frontend Anda.
  • Kebijakan tantangan (challenge_rule_groups): Menentukan apakah akan menampilkan tantangan di berbagai tindakan pengguna dan mengonfigurasi tingkat kesulitan tantangan terkait (USABILITY, BALANCE, SECURITY) menggunakan aturan berbasis CEL kustom.

Sebelum memulai

  1. Siapkan lingkungan Anda untuk reCAPTCHA.

  2. Verifikasi bahwa penagihan diaktifkan untuk project Google Cloud Anda.

    Fraud Defense memerlukan penagihan untuk ditautkan dan diaktifkan di project agar dapat menggunakan Policy Engine. Anda dapat mengaktifkan penagihan menggunakan kartu kredit atau ID penagihan project yang ada Google Cloud . Jika Anda memerlukan bantuan terkait penagihan, hubungi Dukungan Penagihan Cloud.

Membuat Kunci universal

Bergantung pada antarmuka pilihan Anda, pilih opsi yang sesuai untuk membuat kunci Universal:

Konsol

  1. Di konsol Google Cloud , buka halaman reCAPTCHA.

    Buka reCAPTCHA

  2. Pastikan nama project Anda muncul di pemilih resource di bagian atas halaman.

    Jika Anda tidak melihat nama project, klik pemilih resource, lalu pilih project Anda.

  3. Pilih tab Keys.
  4. Klik Create key.
  5. Di kolom Nama tampilan, masukkan nama tampilan untuk kunci.
  6. Untuk Application type, pilih Universal.
  7. Klik Create key.

Kunci yang baru dibuat akan tercantum di halaman reCAPTCHA keys.

gcloud

Untuk membuat kunci Universal menggunakan Google Cloud CLI, gunakan perintah gcloud recaptcha keys create dengan flag --universal:

gcloud recaptcha keys create --universal --display-name=DISPLAY_NAME

Respons berisi kunci Universal reCAPTCHA yang baru dibuat.

REST API

Untuk membuat kunci Universal menggunakan REST API, gunakan metode projects.keys.create dan tentukan universalSettings:

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys

{
  "displayName": "DISPLAY_NAME",
  "universalSettings": {}
}

Ganti kode berikut:

  • PROJECT_ID: Project ID Google Cloud Anda
  • DISPLAY_NAME: nama tampilan untuk kunci Anda, biasanya nama situs Anda

Respons berisi kunci Universal reCAPTCHA yang baru dibuat.

Mengonfigurasi domain untuk Policy Engine

Bergantung pada antarmuka pilihan Anda, pilih opsi yang sesuai untuk mengonfigurasi domain yang diizinkan untuk Kunci universal Anda:

Konsol

  1. Di konsol Google Cloud , buka halaman Fraud Defense.

    Buka Fraud Defense

  2. Pastikan nama project Anda muncul di pemilih resource di bagian atas halaman.

    Jika Anda tidak melihat nama project, klik pemilih resource, lalu pilih project Anda.

  3. Klik tab Kunci reCAPTCHA.

  4. Identifikasi Kunci universal yang ingin Anda konfigurasi, lalu klik kunci tersebut.

  5. Di halaman Key details, klik Edit key.

  6. Identifikasi bagian Setelan penggunaan kunci.

    Untuk melindungi kunci reCAPTCHA untuk domain dan subdomain Anda, pastikan tombol Nonaktifkan verifikasi domain dinonaktifkan.

    Menonaktifkan verifikasi domain merupakan risiko keamanan karena tidak ada batasan di situs, sehingga kunci reCAPTCHA Anda dapat diakses dan digunakan oleh siapa saja.

    Masukkan nama domain untuk situs Anda:

    1. Di bagian Daftar domain, klik Tambahkan domain.
    2. Di kolom Domain, masukkan nama domain Anda.
    3. Opsional: Untuk menambahkan domain lain, klik Tambahkan domain, lalu masukkan nama domain lain di kolom Domain. Anda dapat menambahkan hingga 250 domain.
  7. Klik Simpan perubahan.

gcloud

Untuk memperbarui domain yang diizinkan untuk kunci Universal menggunakan Google Cloud CLI, gunakan perintah gcloud alpha recaptcha policies update dan tentukan domain dalam file konfigurasi kebijakan (misalnya, POLICY.yaml):

gcloud alpha recaptcha policies update --key=KEY_ID --policy=POLICY.yaml

File POLICY.yaml harus menentukan domain yang diizinkan di bagian clientSettings:

clientSettings:
  allowedDomains:
    - DOMAIN_NAME_1
    - DOMAIN_NAME_2

Atau, untuk mengizinkan semua domain dan menonaktifkan verifikasi domain, tetapkan allowAllDomains ke true dalam file POLICY.yaml Anda:

clientSettings:
  allowAllDomains: true

Ganti kode berikut:

  • KEY_ID: ID atau nama lengkap resource kunci Universal Anda
  • DOMAIN_NAME_1, DOMAIN_NAME_2: nama domain situs yang diizinkan untuk menggunakan kunci

REST API

Untuk memperbarui domain yang diizinkan untuk kunci Universal menggunakan REST API, gunakan metode projects.keys.updatePolicy.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: Project ID Google Cloud Anda
  • KEY_ID: ID kunci Universal Anda
  • DOMAIN_NAME_1, DOMAIN_NAME_2: nama domain situs yang diizinkan untuk menggunakan kunci

Metode HTTP dan URL:

PATCH https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys/KEY_ID/policy?updateMask=clientSettings.allowedDomains,clientSettings.allowAllDomains

Meminta isi JSON:

{
"clientSettings": {
  "allowedDomains": [
    "DOMAIN_NAME_1",
    "DOMAIN_NAME_2"
  ],
  "allowAllDomains": false
}
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Jika berhasil, permintaan akan menampilkan konfigurasi kebijakan yang diperbarui.

Langkah berikutnya