Criar chaves reCAPTCHA baseadas em pontuação

Ao registrar seu app no console Firebase para usar o provedor reCAPTCHA Enterprise, você precisa fornecer uma chave reCAPTCHA para ele. O App Check usa chaves baseadas em pontuação reCAPTCHA, o que o torna invisível para os usuários. Isso significa que o provedor reCAPTCHA Enterprise não vai exigir que os usuários resolvam um desafio a qualquer momento.

Esta página descreve como criar essas chaves com base em pontuação para uso com as seguintes plataformas: Web, Android e Apple. Você também encontra instruções mais detalhadas na documentação reCAPTCHA Enterprise para apps da Web e apps para dispositivos móveis.

Para o Flutter , siga as instruções das plataformas que seu projeto segmenta.

Antes de começar

Revise esses requisitos e recomendações antes de criar chaves reCAPTCHA baseadas em pontuação para apps nas seguintes plataformas: Web, Android e Apple.

Permissões do IAM obrigatórias

Verifique se você tem o seguinte papel do IAM: Administrador do reCAPTCHA Enterprise (roles/recaptchaenterprise.admin).

Recomendações gerais

Não há limite no número de chaves reCAPTCHA que podem ser criadas para um projeto do Firebase. Confira algumas recomendações gerais para criar chaves reCAPTCHA em configurações comuns de projetos do Firebase:

  • Crie uma chave para cada um dos seus apps do Firebase registrados. Exemplo:

    • Se você tiver um app para iOS, Android e Web que compartilham o mesmo projeto do Firebase, seu projeto terá três chaves.

    • Se você tiver vários apps da mesma plataforma que compartilham o mesmo projeto do Firebase, o projeto precisará ter uma chave para cada um deles.

  • Crie chaves separadas para apps de desenvolvimento, preparo e produção. Cada uma dessas variantes já precisa usar um projeto do Firebase separado. Caso contrário, você corre o risco de poluir a análise de risco do reCAPTCHA Enterprise com dados dos seus ambientes de não produção.

Web

Para criar uma chave baseada em pontuação, use o console Google Cloud, o gcloud CLI ou a API REST.

Para sites, a chave reCAPTCHA é exclusiva para os domínios e subdomínios especificados. É possível especificar mais de um domínio se você disponibiliza seu site em vários domínios. Se você especificar um domínio (por exemplo, examplepetstore.com), não precisará especificar os subdomínios (por exemplo, subdomain.examplepetstore.com).

Console do Google Cloud

  1. No console Google Cloud, acesse a página Fraud Defense (onde você configura as chaves reCAPTCHA).

  2. Verifique se você está no projeto correto (consulte o seletor na parte de cima da tela).

  3. Clique em Criar chave.

  4. No campo Nome de exibição, insira um nome de exibição para a chave.

  5. Em Tipo de aplicativo, selecione Web.

  6. Para proteger a chave do seu domínio e subdomínios, verifique se a opção Desativar verificação de domínio está desativada.

  7. Na seção Lista de domínios, faça o seguinte:

    1. Clique em Adicionar um domínio.

    2. No campo Domínio, digite o nome do seu domínio.

    3. (Opcional) Para adicionar outro domínio, clique em Adicionar um domínio e digite outro nome de domínio.

      • App Check não é compatível com apps da Web veiculados em mais de 250 domínios.

      • Nunca adicione localhost como um domínio a uma chave reCAPTCHA que é usada (ou será usada) para produção.

  8. (Opcional) Se você estiver criando uma chave de teste para seu app de não produção e quiser especificar uma pontuação que a chave retorne quando qualquer avaliação for criada para ela, faça o seguinte:

    1. Clique em Próxima etapa (opcional) para acessar a etapa Configurações adicionais.

    2. Não ative a opção Você vai usar desafios?.

    3. Ative a opção Você está criando esta chave apenas para fins de teste? e use o controle deslizante Definir pontuação para especificar uma pontuação entre 0 e 1, 0.

  9. Clique em Criar chave.

A chave recém-criada é listada na página de chaves reCAPTCHA no console Google Cloud.

gcloud CLI

Para criar uma chave baseada em pontuação usando o gcloud CLI, siga as instruções na documentação do reCAPTCHA Enterprise.

REST

Para criar uma chave baseada em pontuação usando a API REST, siga as instruções na documentação reCAPTCHA Enterprise.

Android

Para criar uma chave baseada em pontuação, use o console Google Cloud, o gcloud CLI ou a API REST.

Console do Google Cloud

  1. No console Google Cloud, acesse a página Fraud Defense (onde você configura as chaves reCAPTCHA).

  2. Verifique se você está no projeto correto (consulte o seletor na parte de cima da tela).

  3. Clique em Criar chave.

  4. No campo Nome de exibição, insira um nome de exibição para a chave.

  5. Em Tipo de aplicativo, selecione Android.

  6. Para proteger a chave do seu app Android, verifique se a opção Desativar verificação do nome do pacote está desativada.

  7. Na seção Lista de pacotes do Android, faça o seguinte:

    1. Clique em Adicionar pacote Android.

    2. No campo Pacote do Android, insira o nome do pacote do app Android (por exemplo, com.example.my_app).

      • Insira o mesmo nome de pacote fornecido ao criar o app Android do Firebase no projeto do Firebase. O valor do nome do pacote diferencia maiúsculas de minúsculas.

      • Para App Check, cada nome de pacote só pode corresponder a uma única chave reCAPTCHA.

  8. Se você quiser criar uma chave para um app disponível em outras app stores além da Google Play Store, ative a opção Suporte a aplicativos distribuídos fora da Google Play Store.

  9. (Opcional) Se você estiver criando uma chave de teste para seu app de não produção e quiser especificar uma pontuação que a chave retorne quando qualquer avaliação for criada para ela, faça o seguinte:

    1. Clique em Próxima etapa (opcional) para acessar a etapa Configurações adicionais.

    2. Não ative a opção Você vai usar desafios?.

    3. Ative a opção Você está criando esta chave apenas para fins de teste? e use o controle deslizante Definir pontuação para especificar uma pontuação entre 0 e 1, 0.

  10. Clique em Criar chave.

A chave recém-criada é listada na página de chaves reCAPTCHA no console Google Cloud.

gcloud CLI

Para criar uma chave baseada em pontuação usando o gcloud CLI, siga as instruções na documentação do reCAPTCHA Enterprise.

REST

Para criar uma chave baseada em pontuação usando a API REST, siga as instruções na documentação reCAPTCHA Enterprise.

Plataformas da Apple

Para criar uma chave baseada em pontuação, use o console Google Cloud, o gcloud CLI ou a API REST.

Console do Google Cloud

  1. No console Google Cloud, acesse a página Fraud Defense (onde você configura as chaves reCAPTCHA).

  2. Verifique se você está no projeto correto (consulte o seletor na parte de cima da tela).

  3. Clique em Criar chave.

  4. No campo Nome de exibição, insira um nome de exibição para a chave.

  5. Em Tipo de aplicativo, selecione iOS.

  6. Para proteger a chave do app para plataformas da Apple, verifique se a opção Desativar verificação de ID do pacote está desativada.

  7. Na seção Lista de ID do pacote do iOS, faça o seguinte:

    1. Clique em Adicionar ID do pacote do iOS.

    2. No campo ID do pacote, insira o ID do pacote do seu app (por exemplo, com.example.my_app).

      • Insira o mesmo ID do pacote que você forneceu ao criar o app do Firebase para Apple no seu projeto do Firebase. O valor do ID do pacote diferencia maiúsculas de minúsculas.

      • Para App Check, cada ID de pacote só pode corresponder a uma única chave reCAPTCHA.

    3. (Opcional) Para adicionar outro ID do pacote, clique em Adicionar ID do pacote do iOS e insira outro ID.

  8. Forneça as configurações do desenvolvedor da Apple.

    Recomendamos fortemente que você forneça esses dados porque eles permitem que o reCAPTCHA Enterprise ofereça pontuações de risco mais precisas para seu tráfego.

    Digite as seguintes informações:

    • Chave privada (.p8): gerada no Centro para Desenvolvedores da Apple em "Certificates, Identifiers & Profiles".

    • Identificador da chave: o identificador da chave de desenvolvedor da Apple (string de 10 caracteres).

    • ID da equipe: o ID da equipe da Apple (string de 10 caracteres) proprietária do perfil de provisionamento usado para criar seu aplicativo.

  9. (Opcional) Se você estiver criando uma chave de teste para seu app de não produção e quiser especificar uma pontuação que a chave retorne quando qualquer avaliação for criada para ela, faça o seguinte:

    1. Clique em Próxima etapa (opcional) para acessar a etapa Configurações adicionais.

    2. Não ative a opção Você vai usar desafios?.

    3. Ative a opção Você está criando esta chave apenas para fins de teste? e use o controle deslizante Definir pontuação para especificar uma pontuação entre 0 e 1, 0.

  10. Clique em Criar chave.

A chave recém-criada é listada na página de chaves reCAPTCHA no console Google Cloud.

gcloud CLI

Para criar uma chave baseada em pontuação usando o gcloud CLI, siga as instruções na documentação do reCAPTCHA Enterprise.

REST

Para criar uma chave baseada em pontuação usando a API REST, siga as instruções na documentação reCAPTCHA Enterprise.