Riconciliare la terminologia della console di amministrazione e della console Google Cloud

Questo documento descrive le differenze nella terminologia e nella gestione delle chiavi tra la Console di amministrazione reCAPTCHA legacy e la console Google Cloud . Spiega inoltre come recuperare le chiavi del sito e le chiavi segrete reCAPTCHA richieste da plug-in di terze parti come le integrazioni WordPress.

Mappare la terminologia precedente alla console Google Cloud

Molti plug-in del sistema di gestione dei contenuti (CMS) fanno riferimento ai tipi di reCAPTCHA utilizzando convenzioni di denominazione precedenti, come v2 Checkbox, v2 Invisible e v3. La console Google Cloud utilizza descrittori basati sulla piattaforma anziché numeri di versione.

La tabella seguente mappa la terminologia legacy con quella della console Google Cloud :

Terminologia della Console di amministrazione Google Cloud Terminologia della console Meccanismo di verifica
In base al punteggio (v3) Sito web • punteggio Verifica semplice basata sul punteggio.
Verifica (v2) Sito web • Casella di controllo Richiede all'utente di fare clic su una sfida "Non sono un robot".
N/D Sito web • verifica basata su policy Verifica configurata in base alla soglia definita dall'utente.
N/D iOS Chiave mobile iOS senza verifica.
N/D Android Chiave mobile Android senza challenge.
Invisibile (v2) Sito web • Invisibile con fallback della verifica Potrebbe mostrare sfide captcha dopo l'analisi del rischio.

Verifica il tipo di chiave nella console Google Cloud

Per verificare il tipo di una chiave nella console Google Cloud :

  1. Nella console Google Cloud , vai alla pagina Fraud Defense.

    Vai a Fraud Defense

  2. Seleziona la scheda Chiavi.

  3. Passa dalla visualizzazione Schede alla visualizzazione Tabella.

  4. Individua la colonna Dettagli piattaforma per visualizzare i descrittori, ad esempio Website • score.

In alternativa, nella visualizzazione predefinita Schede, fai clic su Dettagli chiave per una chiave specifica e poi seleziona Modifica chiave. Il campo Tipo mostra la configurazione.

Trovare la chiave del sito e la chiave segreta

I plug-in di terze parti spesso richiedono una chiave di sito e una chiave segreta per l'integrazione di reCAPTCHA.

  • Chiave del sito: nella console Google Cloud , l'ID chiave corrisponde alla chiave del sito.
  • Chiave segreta: la console Google Cloud non mostra la chiave segreta per impostazione predefinita perché l'autenticazione Google Cloud in genere utilizza chiavi API o ruoli di Identity and Access Management. Tuttavia, puoi recuperare la chiave segreta precedente per i plug-in che la richiedono. Alcune librerie o documentazioni di terze parti potrebbero fare riferimento alla chiave secret legacy come chiave privata.

Recupera la chiave segreta nella console Google Cloud

Per recuperare la chiave segreta:

  1. Nella console Google Cloud , vai alla pagina Fraud Defense.

    Vai a Fraud Defense

  2. Seleziona la scheda Chiavi.

  3. Nella sezione Chiavi reCAPTCHA, vai alla chiave per cui ti serve la chiave segreta.

    • Se visualizzi la schermata Schede, fai clic su Dettagli chiave nella scheda della chiave. L'ID chiave viene visualizzato nella parte superiore della pagina.
    • Se ti trovi nella visualizzazione Tabella, l'ID chiave è visibile nella tabella. Fai clic sulla chiave per andare alla relativa pagina dei dettagli.
  4. L'ID chiave visualizzato nella parte superiore della pagina è la tua chiave del sito.

  5. Vai alla scheda Integrazione.

  6. A seconda dello stato della chiave:

    • Se la chiave è configurata per l'utilizzo legacy, fai clic su Usa chiave precedente.
    • Se la chiave non è integrata con un servizio precedente, fai clic su Integrazione con un servizio o un plug-in di terze parti.
  7. Viene visualizzata una finestra di dialogo con la tua chiave segreta. Copia questo valore in modo sicuro. Considera questo secret come dati sensibili.

Integrare utilizzando le valutazioni

Il metodo CreateAssessment fornisce un'analisi dettagliata del rischio e codici motivo e consente l'accesso alle funzionalità avanzate di Fraud Defense. Puoi chiamare il metodo CreateAssessment utilizzando le librerie client reCAPTCHA o l'API REST.

Per saperne di più, consulta Creare un test per il tuo sito web.

Metodo SiteVerify legacy

Sebbene consigliamo il metodo CreateAssessment per le integrazioni nuove e personalizzate, alcuni sistemi esistenti o plug-in di terze parti si basano ancora sul metodo legacy SiteVerify. Questo metodo richiede una chiave segreta associata alla tua chiave reCAPTCHA.

Se devi eseguire l'integrazione con un sistema che richiede l'API SiteVerify legacy, consulta Verificare i token di risposta dell'utente con SiteVerify legacy.

Passaggi successivi