In diesem Dokument werden die Unterschiede in der Terminologie und der Schlüsselverwaltung zwischen der alten reCAPTCHA Admin-Konsole und der Google Cloud console beschrieben. Außerdem wird erläutert, wie Sie reCAPTCHA-Websiteschlüssel und Secret-Schlüssel abrufen, die für Drittanbieter-Plug‑ins wie WordPress-Integrationen erforderlich sind.
Alte Terminologie Google Cloud console zuordnen
Viele Plug‑ins für Content-Management-Systeme (CMS) verweisen mit alten Namenskonventionen auf reCAPTCHA
Typen, z. B. v2 Checkbox, v2 Invisible und
v3. Google Cloud console verwendet plattformbasierte Deskriptoren anstelle von Versions
nummern.
In der folgenden Tabelle wird die alte Terminologie der Google Cloud console-Terminologie zugeordnet:
| Terminologie der Admin-Konsole | Google Cloud Terminologie derconsole | Bestätigungsmechanismus |
|---|---|---|
| Punktebasiert (v3) | Website • score | Reibungslose, punktebasierte Bestätigung. |
| Aufgabe (v2) | Website • checkbox | Erfordert, dass der Nutzer auf eine „Ich bin kein Roboter“-Aufgabe klickt. |
| – | Website • policy-based challenge | Aufgabe, die anhand eines vom Nutzer definierten Schwellenwerts konfiguriert wurde. |
| – | iOS | Mobiler iOS-Schlüssel ohne Aufgabe. |
| – | Android | Mobiler Android-Schlüssel ohne Aufgabe. |
| Unsichtbar (v2) | Website • Invisible with challenge fallback* | Nach der Risikoanalyse werden möglicherweise Captcha-Aufgaben angezeigt. |
Schlüsseltyp in der Google Cloud console überprüfen
So überprüfen Sie den Typ eines Schlüssels in der Google Cloud console:
Rufen Sie in Google Cloud derconsole die Seite Fraud Defense auf.
Wechseln Sie von der Ansicht Karten zur Ansicht Tabelle.
Suchen Sie die Plattformdetails Spalte nach Deskriptoren wie
Website • score.
Alternativ können Sie in der Standardansicht Karten für einen bestimmten Schlüssel auf Schlüsseldetails und dann auf Schlüssel bearbeiten klicken. Im Feld Typ wird die Konfiguration angezeigt.
Websiteschlüssel und Secret-Schlüssel finden
Für die reCAPTCHA-Integration benötigen Drittanbieter-Plug‑ins oft einen Websiteschlüssel und einen Secret-Schlüssel.
- Websiteschlüssel: In der Google Cloud console entspricht die Schlüssel-ID dem Websiteschlüssel.
- Secret-Schlüssel: Der Google Cloud Secret-Schlüssel wird in der console standardmäßig nicht angezeigt, da für die Authentifizierung in der Regel API-Schlüssel oder IAM-Rollen verwendet werden. Google Cloud Sie können jedoch den alten Secret-Schlüssel für Plug‑ins abrufen, die ihn benötigen.
Secret-Schlüssel in der Google Cloud console abrufen
So rufen Sie den Secret-Schlüssel ab:
Rufen Sie in Google Cloud derconsole die Seite Fraud Defense auf.
Suchen Sie im Bereich reCAPTCHA-Schlüssel den Schlüssel, für den Sie den Secret-Schlüssel benötigen.
- Wenn Sie sich in der Ansicht Karten befinden, klicken Sie auf der Schlüsselkarte auf Schlüsseldetails. Die Schlüssel-ID wird oben auf der Seite angezeigt.
- Wenn Sie sich in der Ansicht Tabelle befinden, ist die Schlüssel-ID in der Tabelle sichtbar. Klicken Sie auf den Schlüssel, um die Detailseite aufzurufen.
Die oben auf der Seite angezeigte Schlüssel-ID ist Ihr Websiteschlüssel.
Rufen Sie den Tab Integration auf.
Je nach Status des Schlüssels:
- Wenn der Schlüssel für die alte Verwendung konfiguriert ist, klicken Sie auf Alten Schlüssel verwenden.
- Wenn der Schlüssel nicht in einen alten Dienst eingebunden ist, klicken Sie auf Drittanbieterdienst oder Plug‑in einbinden.
Ein Dialogfeld mit Ihrem Secret-Schlüssel wird angezeigt. Kopieren Sie diesen Wert sicher. Behandeln Sie diesen Secret-Schlüssel als sensible Daten.
Integration mit Bewertungen
Die Methode CreateAssessment bietet eine detaillierte Risikoanalyse und Grundcodes und ermöglicht den Zugriff auf erweiterte Fraud Defense-Funktionen. Sie können
die CreateAssessment Methode mit den reCAPTCHA-Client
Bibliotheken oder der REST API aufrufen.
Weitere Informationen finden Sie unter Bewertung für Ihre Website erstellen.
Alte Methode SiteVerify
Die Methode CreateAssessment wird aufgrund ihrer erweiterten Funktionen für neue und benutzerdefinierte Integrationen empfohlen. Einige bestehende Systeme oder Drittanbieter-Plug‑ins verwenden jedoch möglicherweise weiterhin die alte Methode SiteVerify. Für diese Methode ist ein Secret-Schlüssel zur Bestätigung erforderlich.
Wenn Sie eine Integration in ein System vornehmen müssen, für das speziell die alte SiteVerify API erforderlich ist, finden Sie eine detaillierte Anleitung in der siteverify Dokumentation.