Questo documento descrive le differenze di terminologia e gestione delle chiavi tra la Console di amministrazione reCAPTCHA legacy e la Google Cloud console. Spiega anche come recuperare le chiavi di sito e le chiavi secret reCAPTCHA richieste dai plug-in di terze parti, come le integrazioni di WordPress.
Mappare la terminologia legacy alla Google Cloud console
Molti plug-in del sistema di gestione dei contenuti (CMS) fanno riferimento ai tipi di reCAPTCHA utilizzando convenzioni di denominazione legacy, come v2 Checkbox, v2 Invisible e v3. La Google Cloud console utilizza descrittori basati sulla piattaforma anziché numeri di versione.
La tabella seguente mappa la terminologia legacy alla terminologia della Google Cloud console:
| Terminologia della Console di amministrazione | Google Cloud Terminologia della console | Meccanismo di verifica |
|---|---|---|
| In base al punteggio (v3) | Sito web • punteggio | Verifica senza problemi basata sul punteggio. |
| Verifica (v2) | Sito web • casella di controllo | Richiede all'utente di fare clic su una verifica "Non sono un robot". |
| N/D | Sito web • verifica basata su policy | Verifica configurata in base alla soglia definita dall'utente. |
| N/D | iOS | Chiave mobile iOS senza verifica. |
| N/D | Android | Chiave mobile Android senza verifica. |
| Invisibile (v2) | Sito web • Invisibile con fallback di verifica* | Potrebbe mostrare verifiche captcha dopo l'analisi del rischio. |
Verificare il tipo di chiave nella Google Cloud console
Per verificare il tipo di chiave nella Google Cloud console:
Nella Google Cloud console, vai alla pagina Fraud Defense.
Seleziona la scheda Chiavi.
Passa dalla visualizzazione Schede alla visualizzazione Tabella.
Individua la colonna Dettagli piattaforma per visualizzare descrittori come
Website • score.
In alternativa, nella visualizzazione Schede predefinita, fai clic su Dettagli chiave per una chiave specifica, quindi seleziona Modifica chiave. Il campo Tipo mostra la configurazione.
Trovare la chiave di sito e la chiave secret
I plug-in di terze parti spesso richiedono una chiave di sito e una chiave secret per l'integrazione di reCAPTCHA.
- Chiave di sito: nella Google Cloud console, l'ID chiave corrisponde alla chiave di sito.
- Chiave secret: la Google Cloud console non mostra la chiave secret per impostazione predefinita perché Google Cloud l'autenticazione in genere utilizza chiavi API o ruoli IAM. Tuttavia, puoi recuperare la chiave secret legacy per i plug-in che la richiedono. Alcune librerie o documentazioni di terze parti potrebbero fare riferimento alla chiave secret legacy come chiave privata.
Recuperare la chiave secret nella Google Cloud console
Per recuperare la chiave secret:
Nella Google Cloud console, vai alla pagina Fraud Defense.
Seleziona la scheda Chiavi.
Nella sezione Chiavi reCAPTCHA, vai alla chiave per cui ti serve la chiave secret.
- Se utilizzi la visualizzazione Schede, fai clic su Dettagli chiave nella scheda della chiave. L'ID chiave viene visualizzato nella parte superiore della pagina.
- Se utilizzi la visualizzazione Tabella, l'ID chiave è visibile nella tabella. Fai clic sulla chiave per aprire la pagina dei dettagli.
L'ID chiave visualizzato nella parte superiore della pagina è la chiave di sito.
Vai alla scheda Integrazione.
A seconda dello stato della chiave:
- Se la chiave è configurata per l'utilizzo legacy, fai clic su Usa chiave legacy.
- Se la chiave non è integrata con un servizio legacy, fai clic su Integra con un servizio o un plug-in di terze parti.
Viene visualizzata una finestra di dialogo con la chiave secret. Copia questo valore in modo sicuro. Considera questo secret come dati sensibili.
Eseguire l'integrazione utilizzando le valutazioni
Il metodo CreateAssessment fornisce analisi del rischio e codici dei motivi dettagliati e consente l'accesso alle funzionalità avanzate di Fraud Defense. Puoi
chiamare il CreateAssessment metodo utilizzando le librerie client
reCAPTCHA o l'API REST.
Per saperne di più, consulta Creare una valutazione per il tuo sito web.
Metodo SiteVerify legacy
Sebbene il metodo CreateAssessment sia consigliato per le integrazioni nuove e personalizzate grazie alle sue funzionalità avanzate, alcuni sistemi esistenti o plug-in di terze parti potrebbero ancora fare affidamento sul metodo SiteVerify legacy. Questo metodo richiede una chiave secret per la verifica.
Se devi eseguire l'integrazione con un sistema che richiede specificamente l'API legacy SiteVerify, puoi trovare istruzioni dettagliate nella documentazione siteverify.