השוואה בין המינוחים במסוף Admin ובמסוף Google Cloud

במאמר הזה מתוארים ההבדלים במינוח ובניהול המפתחות בין מסוף Admin של reCAPTCHA מהדור הקודם לבין מסוף Google Cloud . בנוסף, מוסבר איך לאחזר מפתחות אתרים ומפתחות סודיים של reCAPTCHA שנדרשים על ידי פלאגינים של צד שלישי, כמו שילובים של WordPress.

מיפוי של מינוח מדור קודם ל Google Cloud מסוף

הרבה פלאגינים של מערכות ניהול תוכן (CMS) מתייחסים לסוגי reCAPTCHA באמצעות מוסכמות מתן שמות מדור קודם, כמו v2 Checkbox,‏ v2 Invisible ו-v3.במסוף Google Cloud נעשה שימוש בתיאורים מבוססי-פלטפורמה, במקום במספרי גרסאות.

בטבלה הבאה מופיע מיפוי בין המונחים הקודמים לבין המונחים במסוף Google Cloud :

טרמינולוגיה של מסוף Admin Google Cloud טרמינולוגיה של המסוף מנגנון האימות
על סמך ציון (גרסה 3) אתר • ציון אימות חלק ומבוסס-ציון.
אתגר (גרסה 2) אתר • תיבת סימון המשתמש נדרש ללחוץ על אתגר מסוג "אני לא רובוט".
לא רלוונטי אתר • אתגר אימות לפי מדיניות האתגר מוגדר על סמך סף שמוגדר על ידי המשתמש.
לא רלוונטי iOS מפתח לנייד ב-iOS ללא אתגר.
לא רלוונטי Android מפתח לנייד ב-Android ללא אתגר.
מוסתר (גרסה 2) אתר • בלתי נראה עם מעבר אוטומטי לאימות מאתגר* יכול להיות שיוצגו אתגרי CAPTCHA אחרי ניתוח הסיכון.

אימות סוג המפתח ב- Google Cloud console

כדי לאמת את הסוג של מפתח במסוף Google Cloud :

  1. נכנסים לדף Fraud Defense במסוף Google Cloud .

    מעבר אל 'הגנה מפני הונאה'

  2. לוחצים על הכרטיסייה Keys.

  3. מעבר מתצוגת כרטיסים לתצוגת טבלה.

  4. מחפשים את העמודה פרטי הפלטפורמה כדי לראות תיאורים כמו Website • score.

אפשרות אחרת היא לעבור לתצוגת ברירת המחדל כרטיסים, ללחוץ על פרטים עיקריים של מפתח ספציפי ואז לבחור באפשרות עריכת המפתח. בשדה Type מוצגת ההגדרה.

איתור מפתח האתר והמפתח הסודי

בדרך כלל, כדי לשלב reCAPTCHA בתוספים של צד שלישי צריך מפתח אתר ומפתח סודי.

  • מפתח האתר: במסוף Google Cloud , מזהה המפתח תואם למפתח האתר.
  • מפתח סודי: Google Cloud המפתח הסודי לא מוצג במסוף כברירת מחדל כי Google Cloud בדרך כלל משתמשים במפתחות API או בתפקידי IAM לאימות. אבל אתם יכולים לאחזר את מפתח הסוד הקודם עבור תוספים שדורשים אותו.

אחזור המפתח הסודי במסוף Google Cloud

כדי לאחזר את המפתח הסודי:

  1. נכנסים לדף Fraud Defense במסוף Google Cloud .

    מעבר אל 'הגנה מפני הונאה'

  2. לוחצים על הכרטיסייה Keys.

  3. בקטע מפתחות reCAPTCHA, עוברים למפתח שרוצים לקבל את המפתח הסודי שלו.

    • אם אתם בתצוגה כרטיסים, לוחצים על פרטים חשובים בכרטיס הראשי. מזהה המפתח מופיע בחלק העליון של הדף.
    • אם אתם בתצוגת טבלה, מזהה המפתח מופיע בטבלה. לוחצים על המפתח כדי לעבור לדף הפרטים שלו.
  4. מזהה המפתח שמוצג בחלק העליון של הדף הוא מפתח האתר שלכם.

  5. עוברים לכרטיסייה שילוב.

  6. בהתאם לסטטוס של המפתח:

    • אם המפתח מוגדר לשימוש בגרסה קודמת, לוחצים על שימוש במפתח של גרסה קודמת.
    • אם המפתח לא משולב עם שירות מדור קודם, לוחצים על שילוב עם שירות או פלאגין של צד שלישי.
  7. תיבת דו-שיח מופיעה עם המפתח הסודי. מעתיקים את הערך הזה באופן מאובטח. הסוד הזה הוא מידע אישי רגיש.

אינטגרציה באמצעות מבחנים

ה-method CreateAssessment מספק ניתוח סיכונים מפורט וקודי סיבה, ומאפשר גישה לתכונות מתקדמות של הגנה מפני הונאות. אפשר לקרוא לשיטה CreateAssessment באמצעות ספריות הלקוח של reCAPTCHA או API בארכיטקטורת REST.

מידע נוסף זמין במאמר בנושא יצירת הערכה לאתר.

אמצעי תשלום מדור קודם (SiteVerify)

מומלץ להשתמש בשיטה CreateAssessment לשילובים חדשים ולשילובים בהתאמה אישית, כי היא כוללת תכונות משופרות. עם זאת, יכול להיות שמערכות קיימות או תוספים של צד שלישי עדיין מסתמכים על השיטה הקודמת SiteVerify. בשיטה הזו נדרש שימוש ב'מפתח סודי' לאימות.

אם אתם צריכים לבצע שילוב עם מערכת שנדרש בה ספציפית API מדור קודם של SiteVerify, תוכלו למצוא הוראות מפורטות במסמכי התיעוד של siteverify.

המאמרים הבאים