Ce document décrit les différences de terminologie et de gestion des clés entre l'ancienne console d'administration reCAPTCHA et la Google Cloud console. Il explique également comment récupérer les clés de site et les clés secrètes reCAPTCHA requises par les plug-ins tiers, comme les intégrations WordPress.
Faire correspondre l'ancienne terminologie avec la Google Cloud console
De nombreux plug-ins de système de gestion de contenu (CMS) font référence aux types reCAPTCHA à l'aide d'anciennes conventions d'attribution de noms, comme v2 Checkbox, v2 Invisible et v3. La Google Cloud console utilise des descripteurs basés sur la plate-forme, au lieu de numéros de version.
Le tableau suivant fait correspondre l'ancienne terminologie avec celle de la Google Cloud console :
| Terminologie de la console d'administration | Google Cloud Terminologie de la console | Mécanisme de validation |
|---|---|---|
| Sur la base d'un score (v3) | Site Web • score | Validation fluide basée sur un score. |
| Défi (v2) | Site Web • case à cocher | L'utilisateur doit cliquer sur un défi "Je ne suis pas un robot". |
| N/A | Site Web • défi basé sur des règles | Défi configuré en fonction d'un seuil défini par l'utilisateur. |
| N/A | iOS | Clé mobile iOS sans défi. |
| N/A | Android | Clé mobile Android sans défi. |
| Invisible (v2) | Site Web • Invisible avec défi de secours* | Peut afficher des défis captcha après analyse des risques. |
Vérifier le type de clé dans la Google Cloud console
Pour vérifier le type d'une clé dans la Google Cloud console, procédez comme suit :
Dans la Google Cloud console, accédez à la page Fraud Defense.
Sélectionnez l'onglet Keys (Clés).
Passez de la vue Cards (Fiches) à la vue Table (Tableau).
Recherchez la colonne Platform details (Détails de la plate-forme) pour afficher des descripteurs tels que
Website • score.
Vous pouvez également cliquer sur Key details (Détails de la clé) pour une clé spécifique dans la vue Cards (Fiches) par défaut, puis sélectionner Edit key (Modifier la clé). Le champ Type affiche la configuration.
Trouver la clé de site et la clé secrète
Les plug-ins tiers nécessitent souvent une clé de site et une clé secrète pour l'intégration reCAPTCHA.
- Clé de site : dans la Google Cloud console, l'ID de clé correspond à la clé de site.
- Clé secrète : la Google Cloud console n'affiche pas la clé secrète par défaut, car l' Google Cloud authentification utilise généralement des clés API ou des rôles IAM. Toutefois, vous pouvez récupérer l'ancienne clé secrète pour les plug-ins qui en ont besoin. Certaines bibliothèques ou documentations tierces peuvent faire référence à l'ancienne clé secrète en tant que clé privée.
Récupérer la clé secrète dans la Google Cloud console
Pour récupérer la clé secrète, procédez comme suit :
Dans la Google Cloud console, accédez à la page Fraud Defense.
Sélectionnez l'onglet Keys (Clés).
Dans la section reCAPTCHA Keys (Clés reCAPTCHA), accédez à la clé pour laquelle vous avez besoin de la clé secrète.
- Si vous êtes dans la vue Cards (Fiches), cliquez sur Key details (Détails de la clé) sur la fiche de la clé. L'ID de clé s'affiche en haut de la page.
- Si vous êtes dans la vue Table (Tableau), l'ID de clé est visible dans le tableau. Cliquez sur la clé pour accéder à sa page de détails.
L'ID de clé affiché en haut de la page est votre clé de site.
Accédez à l'onglet Integration (Intégration).
En fonction de l'état de la clé :
- Si la clé est configurée pour une utilisation héritée, cliquez sur Use Legacy Key (Utiliser l'ancienne clé).
- Si la clé n'est pas intégrée à un service hérité, cliquez sur Integrate with a third-party service or plugin (Intégrer à un service ou un plug-in tiers).
Une boîte de dialogue contenant votre clé secrète s'affiche. Copiez cette valeur de manière sécurisée. Considérez ce secret comme des données sensibles.
Intégrer à l'aide d'évaluations
La méthode CreateAssessment fournit une analyse détaillée des risques et des codes de motif, et permet d'accéder aux fonctionnalités avancées de Fraud Defense. Vous pouvez
appeler la méthode CreateAssessment à l'aide des bibliothèques clientes reCAPTCHA
ou de l'API REST.
Pour en savoir plus, consultez Créer une évaluation pour votre site Web.
Ancienne méthode SiteVerify
Bien que la méthode CreateAssessment soit recommandée pour les intégrations nouvelles et personnalisées en raison de ses fonctionnalités améliorées, certains systèmes existants ou plug-ins tiers peuvent toujours s'appuyer sur l'ancienne méthode SiteVerify. Cette méthode nécessite une clé secrète pour la validation.
Si vous devez effectuer une intégration à un système qui nécessite spécifiquement l'ancienne SiteVerify API, vous trouverez des instructions détaillées dans la siteverify documentation.