Usa las funciones de Defensa contra fraudos después de la migración

En esta página, se explica cómo usar las funciones de Fraud Defense, como la autenticación de varios factores (MFA) y Password defense, mediante la migración de tu integración de reCAPTCHA existente del método heredado SiteVerify al método CreateAssessment. La migración al método CreateAssessment implica instrumentar las páginas web y migrar las llamadas de backend.

Explora las funciones de Fraud Defense

Después de migrar al método CreateAssessment, puedes usar funciones adicionales de Fraud Defense, como las siguientes:

  • Defensa de la cuenta: Te ayuda a proteger las cuentas de usuario de actividades fraudulentas y vulneraciones, como los intentos de apropiación de cuentas (ATO).
  • Transaction Defense: Te ayuda a proteger las transacciones de pago del fraude en línea, como los ataques de carding y el uso de instrumentos de pago robados.
  • Password Defense: Te permite verificar si una combinación de nombre de usuario y contraseña que proporciona un usuario apareció en una base de datos conocida de filtración de contraseñas o de violación de la seguridad de los datos.
  • Autenticación de varios factores (MFA): Te ayuda a verificar las identidades de tus usuarios mediante el envío de un código de verificación por correo electrónico.

Instrumenta las páginas web

Para instrumentar las páginas web con las llamadas y los secuencias de comandos de reCAPTCHA correctos, haz lo siguiente:

  1. Verifica que tengas la siguiente secuencia de comandos incluida en tus páginas web: https://www.google.com/recaptcha/api.js.
  2. En tus páginas web, reemplaza https://www.google.com/recaptcha/api.js por https://www.google.com/recaptcha/enterprise.js.

  3. Si invocas la API de forma programática, reemplaza las siguientes llamadas:

    • grecaptcha.execute() -> grecaptcha.enterprise.execute()
    • grecaptcha.getResponse() -> grecaptcha.enterprise.getResponse()
    • grecaptcha.ready() -> grecaptcha.enterprise.ready()
    • grecaptcha.render() -> grecaptcha.enterprise.render()
    • grecaptcha.reset() -> grecaptcha.enterprise.reset()

Migra las llamadas de backend

Para usar las funciones de Fraud Defense, debes migrar tus llamadas de backend a los extremos nuevos y configurar la autenticación:

  1. Reemplaza las llamadas de backend a https://www.google.com/recaptcha/api/siteverify por llamadas equivalentes a recaptchaenterprise.googleapis.com. Para obtener la URL completa y el formato de datos POST, consulta Cómo crear una evaluación para tu sitio web.

  2. Configura la autenticación en Fraud Defense.

    El método de autenticación que elijas dependerá del entorno en el que se configure Fraud Defense. En la siguiente tabla, se te ayudará a elegir el método de autenticación adecuado y la interfaz compatible para configurar la autenticación:

    Entorno Interfaz Método de autenticación
    Google Cloud
    • REST
    • Bibliotecas cliente
    Usa cuentas de servicio conectadas.
    Local o en un proveedor de servicios en la nube diferente REST Usa claves de API o la federación de identidades para cargas de trabajo.

    Si deseas usar claves de API, te recomendamos que las protejas aplicando restricciones de claves de API.

    Bibliotecas cliente

    Para ello, usa los siguientes recursos:

¿Qué sigue?