在迁移后使用欺诈防御功能

本页面介绍了如何通过将现有 reCAPTCHA 集成从旧版 SiteVerify 方法迁移到 CreateAssessment 方法,来使用 Fraud Defense 功能(例如多重身份验证 (MFA) 和 Password Defense)。迁移到 CreateAssessment 方法涉及对网页进行插桩处理和迁移后端调用。

探索 Fraud Defense 功能

迁移到使用 CreateAssessment 方法后,您可以使用其他 Fraud Defense 功能,例如:

  • 账号保护:有助于保护用户账号免遭入侵和欺诈活动(例如账号入侵 [ATO] 尝试)。
  • Transaction Defense:帮助您保护支付交易免遭银行卡盗刷攻击和使用被盗支付方式等在线欺诈行为的侵害。
  • Password Defense:可让您检查用户提供的用户名和密码组合是否出现在已知的数据泄露或密码泄露数据库中。
  • 多重身份验证 (MFA):通过电子邮件发送验证码来帮助您验证用户的身份。

检测网页

如需使用正确的 reCAPTCHA 脚本和调用对网页进行插桩处理,请执行以下操作:

  1. 验证您的网页中是否包含以下脚本:https://www.google.com/recaptcha/api.js
  2. 在您的网页中,将 https://www.google.com/recaptcha/api.js 替换为 https://www.google.com/recaptcha/enterprise.js

  3. 如果您以编程方式调用 API,请替换以下调用:

    • grecaptcha.execute() -> grecaptcha.enterprise.execute()
    • grecaptcha.getResponse() -> grecaptcha.enterprise.getResponse()
    • grecaptcha.ready() -> grecaptcha.enterprise.ready()
    • grecaptcha.render() -> grecaptcha.enterprise.render()
    • grecaptcha.reset() -> grecaptcha.enterprise.reset()

迁移后端调用

如需使用 Fraud Defense 功能,您必须将后端调用迁移到新端点并设置身份验证:

  1. 将对 https://www.google.com/recaptcha/api/siteverify 的后端调用替换为对 recaptchaenterprise.googleapis.com 的等效调用。如需了解完整的网址和 POST 数据格式,请参阅为您的网站创建评估

  2. 为 Fraud Defense 设置身份验证。

    您选择的身份验证方法取决于 Fraud Defense 的设置环境。下表可帮助您选择合适的身份验证方法和用于设置身份验证的支持接口:

    环境 接口 身份验证方法
    Google Cloud
    • REST
    • 客户端库
    使用关联的服务账号
    本地或其他云服务提供商 REST 使用 API 密钥工作负载身份联合

    如果您想使用 API 密钥,建议您通过应用 API 密钥限制来保护 API 密钥。

    客户端库

    使用以下资源:

后续步骤