Reconciliar a terminologia do Admin Console e do console do Google Cloud

Este documento descreve as diferenças na terminologia e no gerenciamento de chaves entre o Admin Console do reCAPTCHA legado e Google Cloud console. Ele também explica como recuperar chaves de site e chaves secretas do reCAPTCHA necessárias para plug-ins de terceiros, como integrações do WordPress.

Mapear a terminologia legada para o Google Cloud console

Muitos plug-ins de sistema de gerenciamento de conteúdo (CMS) se referem aos tipos de reCAPTCHA usando convenções de nomenclatura legadas, como v2 Checkbox, v2 Invisible, e v3. Google Cloud Oconsole usa descritores baseados em plataforma, em vez de números de versão.

A tabela a seguir mapeia a terminologia legada para a terminologia do Google Cloud console:

Terminologia do Admin Console Google Cloud Terminologia doconsole Mecanismo de verificação
Com base em pontuação (v3) Site • pontuação Verificação simplificada com base em pontuação.
Desafio (v2) Site • caixa de seleção Exige que o usuário clique em um desafio "Não sou um robô".
N/A Site • desafio com base em políticas Desafio configurado com base no limite definido pelo usuário.
N/A iOS Chave móvel do iOS sem desafio.
N/A Android Chave móvel do Android sem desafio.
Invisível (v2) Site • Invisível com fallback de desafio* Pode mostrar desafios de captcha após a análise de risco.

Verificar o tipo de chave no Google Cloud console

Para verificar o tipo de uma chave em Google Cloud console, faça o seguinte:

  1. Noconsole, acesse a página Fraud Defense. Google Cloud

    Acessar o Fraud Defense

  2. Selecione a guia Chaves.

  3. Alterne da visualização Cards para Tabela.

  4. Localize a coluna Detalhes da plataforma para conferir descritores como Website • score.

Como alternativa, na visualização Cards padrão, clique em Detalhes da chave para uma chave específica e selecione Editar chave. O campo Tipo mostra a configuração.

Encontrar a chave de site e a chave secreta

Os plug-ins de terceiros geralmente exigem uma chave de site e uma chave secreta para a integração do reCAPTCHA.

  • Chave de site: noconsole, o ID da chave corresponde à chave de site. Google Cloud
  • Chave secreta: o Google Cloud console não mostra a chave secreta por padrão porque a Google Cloud autenticação normalmente usa chaves de API ou papéis do IAM. No entanto, é possível recuperar a chave secreta legada para plug-ins que a exigem.

Recuperar a chave secreta no Google Cloud console

Para recuperar a chave secreta, faça o seguinte:

  1. Noconsole, acesse a página Fraud Defense. Google Cloud

    Acessar o Fraud Defense

  2. Selecione a guia Chaves.

  3. Na seção Chaves do reCAPTCHA, acesse a chave para a qual você precisa da chave secreta.

    • Se você estiver na visualização Cards, clique em Detalhes da chave no card da chave. O ID da chave é mostrado na parte de cima da página.
    • Se você estiver na visualização Tabela, o ID da chave vai aparecer na tabela. Clique na chave para acessar a página de detalhes.
  4. O ID da chave mostrado na parte de cima da página é a chave de site.

  5. Acesse a guia Integração.

  6. Dependendo do status da chave:

    • Se a chave estiver configurada para uso legado, clique em Usar chave legada.
    • Se a chave não estiver integrada a um serviço legado, clique em Integrar com um serviço ou plug-in de terceiros.
  7. Uma caixa de diálogo vai aparecer com a chave secreta. Copie esse valor com segurança. Trate esse secret como dados sensíveis.

Integrar usando avaliações

O método CreateAssessment fornece uma análise de risco detalhada e códigos de motivo, além de permitir o acesso a recursos avançados do Fraud Defense. É possível chamar o CreateAssessment método usando as bibliotecas de cliente do reCAPTCHA ou a API REST.

Para mais informações, consulte Criar uma avaliação para seu site.

Método SiteVerify legado

Embora o método CreateAssessment seja recomendado para integrações novas e personalizadas devido aos recursos aprimorados, alguns sistemas ou plug-ins de terceiros ainda podem usar o método legado SiteVerify. Esse método exige o uso de uma "chave secreta" para verificação.

Se você precisar fazer a integração com um sistema que exige especificamente a API legada SiteVerify, consulte as instruções detalhadas na documentação siteverify.

A seguir