Réconcilier la terminologie de la console d'administration et de la console Google Cloud

Ce document décrit les différences de terminologie et de gestion des clés entre l'ancienne console d'administration reCAPTCHA et la Google Cloud console. Il explique également comment récupérer les clés de site et les clés secrètes reCAPTCHA requises par les plug-ins tiers, comme les intégrations WordPress.

Faire correspondre l'ancienne terminologie avec la Google Cloud console

De nombreux plug-ins de système de gestion de contenu (CMS) font référence aux types reCAPTCHA à l'aide d'anciennes conventions d'attribution de noms, comme v2 Checkbox, v2 Invisible et v3. La Google Cloud console utilise des descripteurs basés sur la plate-forme, au lieu de numéros de version.

Le tableau suivant fait correspondre l'ancienne terminologie avec celle de la Google Cloud console :

Terminologie de la console d'administration Google Cloud Terminologie de la console Mécanisme de validation
Sur la base d'un score (v3) Site Web • score Validation fluide basée sur un score.
Défi (v2) Site Web • case à cocher L'utilisateur doit cliquer sur un défi "Je ne suis pas un robot".
N/A Site Web • défi basé sur des règles Défi configuré en fonction d'un seuil défini par l'utilisateur.
N/A iOS Clé mobile iOS sans défi.
N/A Android Clé mobile Android sans défi.
Invisible (v2) Site Web • Invisible avec défi de secours* Peut afficher des défis captcha après analyse des risques.

Vérifier le type de clé dans la Google Cloud console

Pour vérifier le type d'une clé dans la Google Cloud console, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Fraud Defense.

    Accéder à Fraud Defense

  2. Sélectionnez l'onglet Keys (Clés).

  3. Passez de la vue Cards (Fiches) à la vue Table (Tableau).

  4. Recherchez la colonne Platform details (Détails de la plate-forme) pour afficher des descripteurs tels que Website • score.

Vous pouvez également cliquer sur Key details (Détails de la clé) pour une clé spécifique dans la vue Cards (Fiches) par défaut, puis sélectionner Edit key (Modifier la clé). Le champ Type affiche la configuration.

Trouver la clé de site et la clé secrète

Les plug-ins tiers nécessitent souvent une clé de site et une clé secrète pour l'intégration reCAPTCHA.

  • Clé de site : dans la Google Cloud console, l'ID de clé correspond à la clé de site.
  • Clé secrète : la Google Cloud console n'affiche pas la clé secrète par défaut, car l' Google Cloud authentification utilise généralement des clés API ou des rôles IAM. Toutefois, vous pouvez récupérer l'ancienne clé secrète pour les plug-ins qui en ont besoin. Certaines bibliothèques ou documentations tierces peuvent faire référence à l'ancienne clé secrète en tant que clé privée.

Récupérer la clé secrète dans la Google Cloud console

Pour récupérer la clé secrète, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Fraud Defense.

    Accéder à Fraud Defense

  2. Sélectionnez l'onglet Keys (Clés).

  3. Dans la section reCAPTCHA Keys (Clés reCAPTCHA), accédez à la clé pour laquelle vous avez besoin de la clé secrète.

    • Si vous êtes dans la vue Cards (Fiches), cliquez sur Key details (Détails de la clé) sur la fiche de la clé. L'ID de clé s'affiche en haut de la page.
    • Si vous êtes dans la vue Table (Tableau), l'ID de clé est visible dans le tableau. Cliquez sur la clé pour accéder à sa page de détails.
  4. L'ID de clé affiché en haut de la page est votre clé de site.

  5. Accédez à l'onglet Integration (Intégration).

  6. En fonction de l'état de la clé :

    • Si la clé est configurée pour une utilisation héritée, cliquez sur Use Legacy Key (Utiliser l'ancienne clé).
    • Si la clé n'est pas intégrée à un service hérité, cliquez sur Integrate with a third-party service or plugin (Intégrer à un service ou un plug-in tiers).
  7. Une boîte de dialogue contenant votre clé secrète s'affiche. Copiez cette valeur de manière sécurisée. Considérez ce secret comme des données sensibles.

Intégrer à l'aide d'évaluations

La méthode CreateAssessment fournit une analyse détaillée des risques et des codes de motif, et permet d'accéder aux fonctionnalités avancées de Fraud Defense. Vous pouvez appeler la méthode CreateAssessment à l'aide des bibliothèques clientes reCAPTCHA ou de l'API REST.

Pour en savoir plus, consultez Créer une évaluation pour votre site Web.

Ancienne méthode SiteVerify

Bien que la méthode CreateAssessment soit recommandée pour les intégrations nouvelles et personnalisées en raison de ses fonctionnalités améliorées, certains systèmes existants ou plug-ins tiers peuvent toujours s'appuyer sur l'ancienne méthode SiteVerify. Cette méthode nécessite une clé secrète pour la validation.

Si vous devez effectuer une intégration à un système qui nécessite spécifiquement l'ancienne SiteVerify API, vous trouverez des instructions détaillées dans la siteverify documentation.

Étape suivante