במאמר הזה מוסבר על ההבדלים במינוח ובניהול המפתחות בין מסוף Admin של reCAPTCHA מהדור הקודם לבין מסוף Google Cloud . בנוסף, מוסבר איך לאחזר מפתחות אתר ומפתחות סודיים של reCAPTCHA שנדרשים לתוספים של צד שלישי, כמו שילובים של WordPress.
מיפוי של מינוח מדור קודם למסוף Google Cloud
הרבה פלאגינים של מערכות ניהול תוכן (CMS) מתייחסים לסוגי reCAPTCHA באמצעות מוסכמות מתן שמות מדור קודם, כמו v2 Checkbox, v2 Invisible ו-v3. במסוף Google Cloud נעשה שימוש בתיאורים מבוססי-פלטפורמה, במקום במספרי גרסאות.
בטבלה הבאה מופיע מיפוי בין המונחים הקודמים לבין המונחים שמשמשים במסוף Google Cloud :
| טרמינולוגיה של מסוף Admin | מונחים במסוףGoogle Cloud | מנגנון האימות |
|---|---|---|
| על סמך ציון (גרסה 3) | אתר • ציון | אימות חלק ומבוסס-ציון. |
| אתגר (גרסה 2) | אתר • תיבת סימון | המשתמש נדרש ללחוץ על אתגר מסוג 'אני לא רובוט'. |
| לא רלוונטי | אתר • אתגר על סמך מדיניות | האתגר מוגדר על סמך סף שהמשתמש מגדיר. |
| לא רלוונטי | iOS | מפתח נייד ל-iOS ללא אתגר. |
| לא רלוונטי | Android | מפתח נייד ל-Android ללא אתגר. |
| בלתי נראה (גרסה 2) | אתר • בלתי נראה עם חזרה למצב הקודם של אתגר | יכול להיות שיוצגו אתגרי CAPTCHA אחרי ניתוח הסיכון. |
אימות סוג המפתח במסוף Google Cloud
כדי לבדוק את סוג המפתח במסוף Google Cloud :
נכנסים לדף Fraud Defense במסוף Google Cloud .
לוחצים על הכרטיסייה Keys.
מעבר מתצוגת כרטיסים לתצוגת טבלה.
מחפשים את העמודה פרטי הפלטפורמה כדי לראות תיאורים כמו
Website • score.
אפשרות אחרת היא ללחוץ על פרטים עיקריים של מפתח ספציפי בתצוגת ברירת המחדל כרטיסים, ואז לבחור באפשרות עריכת המפתח. בשדה Type מוצגת ההגדרה.
איתור מפתח האתר והמפתח הסודי
בדרך כלל, כדי לשלב reCAPTCHA בתוספים של צד שלישי צריך מפתח אתר ומפתח סודי.
- מפתח האתר: במסוף Google Cloud , מזהה המפתח תואם למפתח האתר.
- מפתח סודי: Google Cloud המפתח הסודי לא מוצג במסוף כברירת מחדל, כי Google Cloud בדרך כלל האימות מתבצע באמצעות מפתחות API או תפקידים של ניהול זהויות והרשאות גישה. עם זאת, אפשר לאחזר את מפתח הסוד הקודם עבור תוספים שדורשים אותו. יכול להיות שבספריות או במסמכים מסוימים של צד שלישי, מפתח הסוד מדור קודם יופיע בתור מפתח פרטי.
אחזור המפתח הסודי במסוף Google Cloud
כדי לאחזר את המפתח הסודי:
נכנסים לדף Fraud Defense במסוף Google Cloud .
לוחצים על הכרטיסייה Keys.
בקטע מפתחות reCAPTCHA, עוברים למפתח שרוצים לקבל את המפתח הסודי שלו.
- אם אתם בתצוגה כרטיסים, לוחצים על פרטים חשובים בכרטיס הראשי. מזהה המפתח מופיע בחלק העליון של הדף.
- אם אתם בתצוגת טבלה, מזהה המפתח מופיע בטבלה. לוחצים על המפתח כדי לעבור לדף הפרטים שלו.
מזהה המפתח שמוצג בחלק העליון של הדף הוא מפתח האתר שלכם.
עוברים לכרטיסייה שילוב.
בהתאם לסטטוס של המפתח:
- אם המפתח מוגדר לשימוש בגרסה הקודמת, לוחצים על שימוש במפתח מהגרסה הקודמת.
- אם המפתח לא משולב עם שירות מדור קודם, לוחצים על שילוב עם שירות או פלאגין של צד שלישי.
תיבת דו-שיח מופיעה עם המפתח הסודי. מעתיקים את הערך הזה בצורה מאובטחת. הסוד הזה הוא מידע אישי רגיש.
שילוב באמצעות מבחנים
ה-method CreateAssessment מספק ניתוח מפורט של הסיכונים וקודי סיבה, ומאפשר גישה לתכונות מתקדמות של הגנה מפני הונאות. אפשר לקרוא לשיטה CreateAssessment באמצעות ספריות הלקוח של reCAPTCHA או API בארכיטקטורת REST.
מידע נוסף זמין במאמר בנושא יצירת הערכה לאתר.
שיטה מדור קודם (SiteVerify)
אנחנו ממליצים להשתמש בשיטה CreateAssessment לשילובים חדשים ולשילובים בהתאמה אישית, אבל יש מערכות קיימות או תוספים של צד שלישי שעדיין מסתמכים על השיטה הקודמת SiteVerify. השיטה הזו דורשת מפתח סודי שמשויך למפתח reCAPTCHA.
אם אתם צריכים לבצע שילוב עם מערכת שנדרש בה SiteVerify API מדור קודם, תוכלו לעיין במאמר אימות אסימוני תגובת משתמש באמצעות SiteVerify מדור קודם.