Lorsque vous enregistrez votre application dans la Firebase console pour utiliser le reCAPTCHA Enterprise fournisseur, vous devez fournir une reCAPTCHA clé pour votre application. App Check utilise clés reCAPTCHAbasées sur le score, ce qui les rend invisibles pour les utilisateurs. Cela signifie que le reCAPTCHA Enterprise fournisseur n'exigera jamais des utilisateurs qu'ils résolvent un test.
Cette page explique comment créer ces clés basées sur le score pour les plates-formes suivantes : Web, Android et Apple. Vous trouverez également des instructions plus détaillées dans la reCAPTCHA Enterprise documentation pour les applications Web et les applications mobiles.
Pour Flutter , vous pouvez suivre les instructions pour les plates-formes ciblées par votre projet.
Avant de commencer
Consultez ces exigences et recommandations avant de créer des clés basées sur le score reCAPTCHA pour les applications sur les plates-formes suivantes : Web, Android et Apple.
Autorisations IAM requises
Assurez-vous de disposer du rôle IAM suivant : Administrateur reCAPTCHA Enterprise (roles/recaptchaenterprise.admin).
Recommandations générales
Vous pouvez créer un nombre illimité de clés reCAPTCHA pour un projet Firebase. Voici des recommandations générales pour créer reCAPTCHA clés pour les configurations courantes des projets Firebase :
Créez une clé pour chacune de vos applications Firebase enregistrées. Exemple :
Si vous disposez d'une application iOS, Android et Web qui partagent le même projet Firebase, votre projet doit comporter trois clés.
Si vous disposez de plusieurs applications de la même plate-forme qui partagent le même projet Firebase, votre projet doit comporter une clé pour chacune de ces applications.
Créez des clés distinctes pour les applications de développement, de préproduction et de production (chacune de ces variantes doit déjà utiliser un projet Firebase distinct). Sinon, vous risquez de polluer reCAPTCHA Enterprise l'analyse des risques avec des données provenant de vos environnements hors production.
Web
Pour créer une clé basée sur le score, vous pouvez utiliser la Google Cloud console, gcloud CLI, ou l'API REST.
Pour les sites Web, la clé reCAPTCHA est unique aux domaines et aux
sous-domaines que vous spécifiez. Vous pouvez spécifier plusieurs domaines si vous diffusez votre site Web à partir de plusieurs domaines. Si vous spécifiez un domaine (par exemple,
examplepetstore.com), vous n'avez pas besoin de spécifier ses sous-domaines (par exemple,
subdomain.examplepetstore.com).
Google Cloud console
Dans la console Google Cloud, accédez à la page Fraud Defense (Protection contre la fraude) où vous configurez les clés reCAPTCHA.
Assurez-vous que vous vous trouvez dans le bon projet (voir le sélecteur de projet en haut de l'écran).
Cliquez sur Créer une clé.
Dans le champ Nom à afficher, saisissez un nom à afficher pour la clé.
Dans le champ Type d'application, sélectionnez Web.
Pour protéger la clé de votre domaine et de vos sous-domaines, assurez-vous que l'option Désactiver la validation du domaine est désactivée.
Dans la section Liste de domaines, procédez comme suit :
Cliquez sur Ajouter un domaine.
Dans le champ Domaine, saisissez le nom de votre domaine.
(Facultatif) Pour ajouter un domaine supplémentaire, cliquez sur Ajouter un domaine et saisissez un autre nom de domaine.
App Check n'est pas compatible avec les applications Web diffusées sur plus de 250 domaines.
N'ajoutez jamais
localhosten tant que domaine à une clé reCAPTCHA qui est utilisée (ou qui sera utilisée) en production.
(Facultatif) Si vous créez une clé de test pour votre application hors production et que vous souhaitez spécifier un score que vous voulez que la clé renvoie lorsque des évaluations sont créées pour elle, procédez comme suit :
Cliquez sur Étape suivante (facultatif) pour accéder à l'étape Paramètres supplémentaires.
_**Ne**_ activez _**pas**_ l'option Allez-vous utiliser des tests ?.
Activez l'option Créez-vous cette clé à des fins de test uniquement ?, puis utilisez le curseur Définir le score pour spécifier un score compris entre 0 et 1,0.
Cliquez sur Créer une clé.
La clé nouvellement créée est listée sur la page des clés reCAPTCHA dans la console Google Cloud.
gcloud CLI
Pour créer une clé basée sur le score à l'aide de la gcloud CLI, suivez les instructions de la reCAPTCHA Enterprise documentation.
REST
Pour créer une clé basée sur le score à l'aide de l'API REST, suivez les instructions de la reCAPTCHA Enterprise documentation.
Android
Pour créer une clé basée sur le score, vous pouvez utiliser la Google Cloud console, gcloud CLI, ou l'API REST.
Google Cloud console
Dans la console Google Cloud, accédez à la page Fraud Defense (Protection contre la fraude) où vous configurez les clés reCAPTCHA.
Assurez-vous que vous vous trouvez dans le bon projet (voir le sélecteur de projet en haut de l'écran).
Cliquez sur Créer une clé.
Dans le champ Nom à afficher, saisissez un nom à afficher pour la clé.
Dans le champ Type d'application, sélectionnez Android.
Pour protéger la clé de votre application Android, assurez-vous que l'option Désactiver la validation du nom de package est désactivée.
Dans la section Package Android, procédez comme suit :
Cliquez sur Ajouter un package Android.
Dans le champ Package Android, saisissez le nom de package de votre application Android (par exemple,
com.example.my_app).Assurez-vous de saisir le même nom de package que celui que vous avez fourni lorsque vous avez créé votre application Android Firebase dans votre projet Firebase. La valeur du nom de package est sensible à la casse.
Pour App Check, chaque nom de package ne peut correspondre qu'à une seule clé reCAPTCHA.
Si vous souhaitez créer une clé pour une application disponible sur d'autres boutiques d'applications en plus du Google Play Store, activez l'option Applications compatibles distribuées en dehors du Google Play Store.
(Facultatif) Si vous créez une clé de test pour votre application hors production et que vous souhaitez spécifier un score que vous voulez que la clé renvoie lorsque des évaluations sont créées pour elle, procédez comme suit :
Cliquez sur Étape suivante (facultatif) pour accéder à l'étape Paramètres supplémentaires.
_**Ne**_ activez _**pas**_ l'option Allez-vous utiliser des tests ?.
Activez l'option Créez-vous cette clé à des fins de test uniquement ?, puis utilisez le curseur Définir le score pour spécifier un score compris entre 0 et 1,0.
Cliquez sur Créer une clé.
La clé nouvellement créée est listée sur la page des clés reCAPTCHA dans la console Google Cloud.
gcloud CLI
Pour créer une clé basée sur le score à l'aide de la gcloud CLI, suivez les instructions de la reCAPTCHA Enterprise documentation.
REST
Pour créer une clé basée sur le score à l'aide de l'API REST, suivez les instructions de la reCAPTCHA Enterprise documentation.
Plates-formes Apple
Pour créer une clé basée sur le score, vous pouvez utiliser la Google Cloud console, gcloud CLI, ou l'API REST.
Google Cloud console
Dans la console Google Cloud, accédez à la page Fraud Defense (Protection contre la fraude) où vous configurez les clés reCAPTCHA.
Assurez-vous que vous vous trouvez dans le bon projet (voir le sélecteur de projet en haut de l'écran).
Cliquez sur Créer une clé.
Dans le champ Nom à afficher, saisissez un nom à afficher pour la clé.
Dans le champ Type d'application, sélectionnez iOS.
Pour protéger la clé de votre application pour les plates-formes Apple, assurez-vous que l'option Désactiver la validation de l'ID de bundle est désactivée.
Dans la section Liste des ID de bundle iOS, procédez comme suit :
Cliquez sur Ajouter un ID de bundle iOS.
Dans le champ ID du bundle, saisissez l'ID du bundle de votre application (par exemple,
com.example.my_app).Assurez-vous de saisir le même ID de bundle que celui que vous avez fourni lorsque vous avez créé votre application Apple Firebase dans votre projet Firebase. La valeur de l'ID de bundle est sensible à la casse.
Pour App Check, chaque ID de bundle ne peut correspondre qu'à une seule clé reCAPTCHA.
(Facultatif) Pour ajouter un ID de bundle supplémentaire, cliquez sur Ajouter un ID de bundle iOS et saisissez un autre ID de bundle.
Fournissez les paramètres Apple Developer.
Nous vous recommandons vivement de fournir ces données, car elles permettent reCAPTCHA Enterprise de fournir des scores de risque plus précis pour votre trafic.
Saisissez les informations suivantes :
Clé privée (.p8) : elle est générée dans l'Apple Developer Center sous "Certificates, Identifiers & Profiles" (Certificats, identifiants et profils).
Identifiant de clé : identifiant de clé de développeur Apple (chaîne de 10 caractères).
ID d'équipe : ID d'équipe Apple (chaîne de 10 caractères) propriétaire du profil de provisionnement utilisé pour créer votre application.
(Facultatif) Si vous créez une clé de test pour votre application hors production et que vous souhaitez spécifier un score que vous voulez que la clé renvoie lorsque des évaluations sont créées pour elle, procédez comme suit :
Cliquez sur Étape suivante (facultatif) pour accéder à l'étape Paramètres supplémentaires.
_**Ne**_ activez _**pas**_ l'option Allez-vous utiliser des tests ?.
Activez l'option Créez-vous cette clé à des fins de test uniquement ?, puis utilisez le curseur Définir le score pour spécifier un score compris entre 0 et 1,0.
Cliquez sur Créer une clé.
La clé nouvellement créée est listée sur la page des clés reCAPTCHA dans la console Google Cloud.
gcloud CLI
Pour créer une clé basée sur le score à l'aide de la gcloud CLI, suivez les instructions de la reCAPTCHA Enterprise documentation.
REST
Pour créer une clé basée sur le score à l'aide de l'API REST, suivez les instructions de la reCAPTCHA Enterprise documentation.