Создайте ключи reCAPTCHA на основе оценок.

Для регистрации вашего приложения в консоли Firebase для использования поставщика reCAPTCHA Enterprise вам необходимо предоставить ключ reCAPTCHA для вашего приложения. App Check использует ключи reCAPTCHA , основанные на оценке , что делает их невидимыми для пользователей. Это означает, что поставщик reCAPTCHA Enterprise не потребует от пользователей решения контрольной задачи.

На этой странице описано, как создать ключи на основе оценок для использования со следующими платформами: веб , Android и Apple . Более подробные инструкции можно найти в документации reCAPTCHA Enterprise для веб-приложений и мобильных приложений .

Для Flutter вы можете следовать инструкциям для платформ, на которые ориентирован ваш проект.

Прежде чем начать

Перед созданием ключей reCAPTCHA на основе оценок для приложений на следующих платформах: Web , Android и Apple , ознакомьтесь с данными требованиями и рекомендациями.

Необходимые разрешения IAM

Убедитесь, что у вас есть следующая роль IAM: reCAPTCHA Enterprise Admin ( roles/recaptchaenterprise.admin ).

Общие рекомендации

Количество ключей reCAPTCHA , которые можно создать для проекта Firebase, не ограничено. Вот общие рекомендации по созданию ключей reCAPTCHA для распространенных конфигураций проектов Firebase:

  • Создайте отдельный ключ для каждого из зарегистрированных приложений Firebase. Например:

    • Если у вас есть iOS, Android и веб-приложение, использующие один и тот же проект Firebase, то в вашем проекте должно быть три ключа.

    • Если у вас несколько приложений одной платформы, использующих один и тот же проект Firebase, то в вашем проекте должен быть ключ для каждого из этих приложений.

  • Создайте отдельные ключи для приложений разработки, тестирования и производства (каждый из этих вариантов уже должен использовать отдельный проект Firebase ). В противном случае вы рискуете засорить систему анализа рисков reCAPTCHA Enterprise данными из ваших непроизводственных сред.

Веб

Для создания ключа на основе оценок можно использовать консоль Google Cloud , gcloud CLI или REST API.

Для веб-сайтов ключ reCAPTCHA уникален для указанных вами доменов и поддоменов. Вы можете указать более одного домена, если ваш веб-сайт размещается на нескольких доменах. Если вы указываете домен (например, examplepetstore.com ), вам не нужно указывать его поддомены (например, subdomain.examplepetstore.com ).

Консоль Google Cloud

  1. В консоли Google Cloud перейдите на страницу «Защита от мошенничества » (где вы настраиваете ключи reCAPTCHA ).

  2. Убедитесь, что вы находитесь в правильном проекте (см. окно выбора проекта в верхней части экрана).

  3. Нажмите «Создать ключ» .

  4. В поле «Отображаемое имя» введите отображаемое имя для ключа.

  5. В поле «Тип приложения» выберите «Веб» .

  6. Для защиты ключа вашего домена и поддоменов убедитесь, что переключатель « Отключить проверку домена» выключен.

  7. В разделе «Список доменов» выполните следующие действия:

    1. Нажмите «Добавить домен» .

    2. В поле «Домен» введите имя вашего домена.

    3. (Необязательно) Чтобы добавить дополнительный домен, нажмите «Добавить домен» и введите другое доменное имя.

      • App Check не поддерживает веб-приложения, размещенные более чем на 250 доменах.

      • Никогда не добавляйте localhost в качестве домена к ключу reCAPTCHA , который используется (или будет использоваться) в производственной среде.

  8. (Необязательно) Если вы создаете тестовый ключ для своего непроизводственного приложения и хотите указать оценку, которую этот ключ должен возвращать при создании любых оценочных заданий, выполните следующие действия:

    1. Нажмите «Следующий шаг» (необязательно) , чтобы перейти к шагу «Дополнительные настройки» .

    2. Не включайте переключатель « Будете ли вы использовать задания?» .

    3. Включите переключатель « Создаете ли вы этот ключ только для целей тестирования?» , затем используйте ползунок «Установить оценку» , чтобы указать оценку от 0 до 1,0.

  9. Нажмите «Создать ключ» .

Созданный ключ отображается на странице ключей reCAPTCHA в консоли Google Cloud .

gcloud CLI

Чтобы создать ключ на основе оценок с помощью gcloud CLI , следуйте инструкциям в документации reCAPTCHA Enterprise .

ОТДЫХ

Для создания ключа на основе оценок с использованием REST API следуйте инструкциям в документации reCAPTCHA Enterprise .

Android

Для создания ключа на основе оценок можно использовать консоль Google Cloud , gcloud CLI или REST API.

Консоль Google Cloud

  1. В консоли Google Cloud перейдите на страницу «Защита от мошенничества » (где вы настраиваете ключи reCAPTCHA ).

  2. Убедитесь, что вы находитесь в правильном проекте (см. окно выбора проекта в верхней части экрана).

  3. Нажмите «Создать ключ» .

  4. В поле «Отображаемое имя» введите отображаемое имя для ключа.

  5. В поле « Тип приложения» выберите Android .

  6. Чтобы защитить ключ для вашего Android-приложения, убедитесь, что переключатель « Отключить проверку имени пакета» выключен.

  7. В разделе списка пакетов Android выполните следующие действия:

    1. Нажмите «Добавить пакет Android» .

    2. В поле «Пакет Android» введите имя пакета вашего Android-приложения (например, com.example.my_app ).

      • Убедитесь, что вы указали то же имя пакета, что и при создании приложения Firebase для Android в вашем проекте Firebase. Имя пакета чувствительно к регистру.

      • В App Check каждому имени пакета может соответствовать только один ключ reCAPTCHA .

  8. Если вы хотите создать ключ для приложения, которое доступно не только в Google Play Store , но и в других магазинах приложений, включите переключатель « Поддержка приложений, распространяемых вне Google Play Store» .

  9. (Необязательно) Если вы создаете тестовый ключ для своего непроизводственного приложения и хотите указать оценку, которую этот ключ должен возвращать при создании любых оценочных заданий, выполните следующие действия:

    1. Нажмите «Следующий шаг» (необязательно) , чтобы перейти к шагу «Дополнительные настройки» .

    2. Не включайте переключатель « Будете ли вы использовать задания?» .

    3. Включите переключатель « Создаете ли вы этот ключ только для целей тестирования?» , затем используйте ползунок «Установить оценку» , чтобы указать оценку от 0 до 1,0.

  10. Нажмите «Создать ключ» .

Созданный ключ отображается на странице ключей reCAPTCHA в консоли Google Cloud .

gcloud CLI

Чтобы создать ключ на основе оценок с помощью gcloud CLI , следуйте инструкциям в документации reCAPTCHA Enterprise .

ОТДЫХ

Для создания ключа на основе оценок с использованием REST API следуйте инструкциям в документации reCAPTCHA Enterprise .

платформы Apple

Для создания ключа на основе оценок можно использовать консоль Google Cloud , gcloud CLI или REST API.

Консоль Google Cloud

  1. В консоли Google Cloud перейдите на страницу «Защита от мошенничества » (где вы настраиваете ключи reCAPTCHA ).

  2. Убедитесь, что вы находитесь в правильном проекте (см. окно выбора проекта в верхней части экрана).

  3. Нажмите «Создать ключ» .

  4. В поле «Отображаемое имя» введите отображаемое имя для ключа.

  5. В поле «Тип приложения» выберите iOS .

  6. Чтобы защитить ключ для вашего приложения на платформах Apple, убедитесь, что переключатель « Отключить проверку идентификатора пакета» выключен.

  7. В разделе списка идентификаторов пакетов iOS выполните следующие действия:

    1. Нажмите «Добавить идентификатор пакета iOS» .

    2. В поле «Идентификатор пакета» введите идентификатор пакета вашего приложения (например, com.example.my_app ).

      • Убедитесь, что вы ввели тот же идентификатор пакета (bundle ID), который указывали при создании приложения Firebase для Apple, в свой проект Firebase. Значение идентификатора пакета чувствительно к регистру.

      • В App Check каждому идентификатору пакета может соответствовать только один ключ reCAPTCHA .

    3. (Необязательно) Чтобы добавить дополнительный идентификатор пакета, нажмите «Добавить идентификатор пакета iOS» и введите другой идентификатор пакета.

  8. Укажите настройки разработчика Apple .

    Мы настоятельно рекомендуем предоставить эти данные, поскольку это позволит reCAPTCHA Enterprise присваивать более точные оценки риска вашему трафику.

    Введите следующую информацию:

    • Закрытый ключ (.p8) : генерируется в Центре разработчиков Apple в разделе «Сертификаты, идентификаторы и профили».

    • Ключевой идентификатор : Идентификатор ключа разработчика Apple (строка из 10 символов).

    • Идентификатор команды : Идентификатор команды Apple (строка из 10 символов), которой принадлежит профиль подготовки, используемый для сборки вашего приложения.

  9. (Необязательно) Если вы создаете тестовый ключ для своего непроизводственного приложения и хотите указать оценку, которую этот ключ должен возвращать при создании любых оценочных заданий, выполните следующие действия:

    1. Нажмите «Следующий шаг» (необязательно) , чтобы перейти к шагу «Дополнительные настройки» .

    2. Не включайте переключатель « Будете ли вы использовать задания?» .

    3. Включите переключатель « Создаете ли вы этот ключ только для целей тестирования?» , затем используйте ползунок «Установить оценку» , чтобы указать оценку от 0 до 1,0.

  10. Нажмите «Создать ключ» .

Созданный ключ отображается на странице ключей reCAPTCHA в консоли Google Cloud .

gcloud CLI

Чтобы создать ключ на основе оценок с помощью gcloud CLI , следуйте инструкциям в документации reCAPTCHA Enterprise .

ОТДЫХ

Для создания ключа на основе оценок с использованием REST API следуйте инструкциям в документации reCAPTCHA Enterprise .