השוואה בין המינוחים במסוף Admin ובמסוף Google Cloud

במאמר הזה מוסבר על ההבדלים במינוח ובניהול המפתחות בין מסוף Admin של reCAPTCHA מהדור הקודם לבין מסוף Google Cloud . בנוסף, מוסבר איך לאחזר מפתחות אתר ומפתחות סודיים של reCAPTCHA שנדרשים לפלאגינים של צד שלישי, כמו שילובים עם WordPress.

מיפוי של מינוח מדור קודם במסוף Google Cloud

הרבה יישומי פלאגין של מערכות ניהול תוכן (CMS) מתייחסים לסוגי reCAPTCHA באמצעות מוסכמות מתן שמות מדור קודם, כמו v2 Checkbox,‏ v2 Invisible ו-v3. במסוף Google Cloud נעשה שימוש בתיאורים מבוססי-פלטפורמה, במקום במספרי גרסאות.

בטבלה הבאה מופיע מיפוי בין המונחים הקודמים לבין המונחים שמשמשים במסוף Google Cloud :

טרמינולוגיה של מסוף Admin Google Cloud טרמינולוגיה של המסוף מנגנון האימות
על סמך ציון (גרסה 3) אתר • ציון אימות חלק ומבוסס-ציון.
אתגר (גרסה 2) אתר • תיבת סימון המשתמש נדרש ללחוץ על אתגר מסוג "אני לא רובוט".
לא רלוונטי אתר • אתגר אימות לפי מדיניות האתגר מוגדר על סמך סף שהמשתמש מגדיר.
לא רלוונטי iOS מפתח לנייד ב-iOS ללא אתגר.
לא רלוונטי Android מפתח לנייד ב-Android ללא אתגר.
מוסתר (גרסה 2) אתר • בלתי נראה עם מעבר חזרה לאימות* יכול להיות שיוצגו אתגרי CAPTCHA אחרי ניתוח הסיכון.

אימות סוג המפתח במסוף Google Cloud

כדי לאמת את הסוג של מפתח במסוף Google Cloud :

  1. נכנסים לדף Fraud Defense במסוף Google Cloud .

    מעבר אל 'הגנה מפני הונאה'

  2. לוחצים על הכרטיסייה Keys.

  3. מעבר מתצוגת כרטיסים לתצוגת טבלה.

  4. מחפשים את העמודה פרטי הפלטפורמה כדי לראות תיאורים כמו Website • score.

אפשרות אחרת היא ללחוץ על פרטים עיקריים לגבי מפתח ספציפי בתצוגת ברירת המחדל כרטיסים, ואז לבחור באפשרות עריכת המפתח. בשדה Type מוצגת ההגדרה.

איתור מפתח האתר והמפתח הסודי

תוספים של צד שלישי דורשים לעיתים קרובות מפתח אתר ומפתח סודי לשילוב של reCAPTCHA.

  • מפתח האתר: במסוף Google Cloud , מזהה המפתח תואם למפתח האתר.
  • מפתח סודי: Google Cloud המפתח הסודי לא מוצג במסוף כברירת מחדל כי Google Cloud בדרך כלל משתמשים במפתחות API או בתפקידי IAM לאימות. עם זאת, אפשר לאחזר את מפתח הסוד הקודם עבור תוספים שנדרש להם מפתח כזה. יכול להיות שבספריות או בתיעוד של צד שלישי יהיה אזכור של מפתח הסוד מדור קודם כמפתח פרטי.

אחזור המפתח הסודי במסוף Google Cloud

כדי לאחזר את המפתח הסודי:

  1. נכנסים לדף Fraud Defense במסוף Google Cloud .

    מעבר אל 'הגנה מפני הונאה'

  2. לוחצים על הכרטיסייה Keys.

  3. בקטע מפתחות reCAPTCHA, עוברים למפתח שרוצים לקבל את המפתח הסודי שלו.

    • אם אתם בתצוגה כרטיסים, לוחצים על פרטים חשובים בכרטיס הראשי. מזהה המפתח מופיע בחלק העליון של הדף.
    • אם אתם בתצוגת טבלה, מזהה המפתח מופיע בטבלה. לוחצים על המפתח כדי לעבור לדף הפרטים שלו.
  4. מזהה המפתח שמוצג בחלק העליון של הדף הוא מפתח האתר שלכם.

  5. עוברים לכרטיסייה שילוב.

  6. בהתאם לסטטוס של המפתח:

    • אם המפתח מוגדר לשימוש בגרסה קודמת, לוחצים על שימוש במפתח של גרסה קודמת.
    • אם המפתח לא משולב עם שירות מדור קודם, לוחצים על שילוב עם שירות או פלאגין של צד שלישי.
  7. תיבת דו-שיח מופיעה עם המפתח הסודי. מעתיקים את הערך הזה באופן מאובטח. הסוד הזה הוא מידע אישי רגיש.

אינטגרציה באמצעות מבחנים

ה-method CreateAssessment מספק ניתוח סיכונים מפורט וקודי סיבה, ומאפשר גישה לתכונות מתקדמות של הגנה מפני הונאות. אפשר לקרוא לשיטה CreateAssessment באמצעות ספריות הלקוח של reCAPTCHA או API בארכיטקטורת REST.

מידע נוסף זמין במאמר בנושא יצירת הערכה לאתר.

אמצעי תשלום מדור קודם (SiteVerify)

למרות שהשיטה CreateAssessment מומלצת לשילובים חדשים ולשילובים בהתאמה אישית בגלל התכונות המשופרות שלה, יכול להיות שמערכות קיימות או תוספים של צד שלישי עדיין מסתמכים על השיטה הקודמת SiteVerify. השיטה הזו דורשת מפתח סודי לאימות.

אם אתם צריכים לבצע שילוב עם מערכת שנדרש בה באופן ספציפי API מדור קודם של SiteVerify, תוכלו למצוא הוראות מפורטות במסמכי התיעוד של siteverify.

המאמרים הבאים