このドキュメントでは、以前の reCAPTCHA 管理コンソールと Google Cloud コンソールの用語と鍵管理の違いについて説明します。また、WordPress 統合などのサードパーティ プラグインで必要な reCAPTCHA サイトキーとシークレット キーを取得する方法についても説明します。
以前の用語を Google Cloud コンソールにマッピングする
多くのコンテンツ管理システム(CMS)プラグインは、v2 Checkbox、v2 Invisible、v3 などの従来の命名規則を使用して reCAPTCHA タイプを参照します。 Google Cloud コンソールでは、バージョン番号ではなくプラットフォーム ベースの記述子が使用されます。
次の表に、以前の用語と Google Cloud コンソールの用語の対応を示します。
| 管理コンソールの用語 | Google Cloud コンソールの用語 | 確認メカニズム |
|---|---|---|
| スコアベース(v3) | ウェブサイト • スコア | スコアベースのスムーズな検証。 |
| チャレンジ(v2) | ウェブサイト • チェックボックス | [私はロボットではありません] チャレンジをクリックする必要があります。 |
| なし | ウェブサイト • ポリシーベースの確認 | ユーザー定義のしきい値に基づいてチャレンジが構成されます。 |
| なし | iOS | チャレンジのない iOS モバイルキー。 |
| なし | Android | チャレンジなしの Android モバイルキー。 |
| 非表示(v2) | ウェブサイト • チャレンジ フォールバック付きの非表示 | リスク分析後に CAPTCHA チャレンジが表示されることがあります。 |
Google Cloud コンソールでキータイプを確認する
Google Cloud コンソールで鍵のタイプを確認する手順は次のとおりです。
Google Cloud コンソールで、[Fraud Defense] ページに移動します。
[キー] タブを選択します。
[カード] ビューから [表] ビューに切り替えます。
[プラットフォームの詳細] 列で、
Website • scoreなどの記述子を確認します。
または、デフォルトの [カード] ビューで、特定の鍵の [鍵の詳細] をクリックし、[鍵を編集] を選択します。[タイプ] フィールドに構成が表示されます。
サイトキーとシークレット キーを確認する
サードパーティ製プラグインでは、reCAPTCHA の統合にサイトキーと秘密鍵が必要になることがよくあります。
- サイトキー: Google Cloud コンソールでは、キー ID がサイトキーに対応します。
- シークレット キー: Google Cloud コンソールでは、デフォルトでシークレット キーは表示されません。これは、 Google Cloud 認証で通常 API キーまたは Identity and Access Management ロールが使用されるためです。ただし、必要なプラグインの以前の秘密鍵は取得できます。一部のサードパーティ ライブラリやドキュメントでは、以前のシークレット キーを「秘密鍵」と呼んでいる場合があります。
Google Cloud コンソールでシークレット キーを取得する
秘密鍵を取得する手順は次のとおりです。
Google Cloud コンソールで、[Fraud Defense] ページに移動します。
[キー] タブを選択します。
[reCAPTCHA キー] セクションで、シークレット キーが必要なキーに移動します。
- [カード] ビューで、キーカードの [キーの詳細] をクリックします。ページの上部に [キー ID] が表示されます。
- [テーブル] ビューでは、テーブルに [キー ID] が表示されます。鍵をクリックして、詳細ページに移動します。
ページの上部に表示されている [キー ID] がサイトキーです。
[統合] タブに移動します。
鍵のステータスに応じて、次のように対応します。
- 鍵が以前の使用向けに構成されている場合は、[以前の鍵を使用する] をクリックします。
- キーが以前のサービスと統合されていない場合は、[サードパーティのサービスやプラグインと統合する] をクリックします。
シークレット キーを含むダイアログが表示されます。この値を安全にコピーします。このシークレットはセンシティブ データとして扱います。
評価を使用して統合する
CreateAssessment メソッドは、詳細なリスク分析と理由コードを提供し、Fraud Defense の高度な機能へのアクセスを可能にします。CreateAssessment メソッドは、reCAPTCHA クライアント ライブラリまたは REST API を使用して呼び出すことができます。
詳しくは、ウェブサイトの評価を作成するをご覧ください。
以前の SiteVerify メソッド
新規の統合やカスタム統合には CreateAssessment メソッドをおすすめしますが、既存のシステムやサードパーティ製プラグインの一部では、依然として以前の SiteVerify メソッドが使用されています。このメソッドには、reCAPTCHA キーに関連付けられた秘密鍵が必要です。
以前の SiteVerify API を必要とするシステムと統合する必要がある場合は、以前の SiteVerify でユーザーのレスポンス トークンを検証するをご覧ください。