Tworzenie kluczy reCAPTCHA opartych na wyniku

W ramach rejestracji aplikacji w Firebasekonsoli, aby korzystać z dostawcy reCAPTCHA Enterprise, musisz podać klucz reCAPTCHAdla aplikacji. App Checkużywa kluczy opartych na wynikach reCAPTCHA, które są niewidoczne dla użytkowników. Oznacza to, że reCAPTCHA Enterprise dostawca nie będzie wymagać od użytkowników rozwiązywania wyzwania w żadnym momencie.

Na tej stronie dowiesz się, jak tworzyć klucze oparte na ocenie, które można wykorzystywać na tych platformach: w internecie, na Androidziena urządzeniach Apple. Szczegółowe instrukcje znajdziesz też w reCAPTCHA Enterprisedokumentacji dotyczącej aplikacji internetowychaplikacji mobilnych.

W przypadku Fluttera możesz postępować zgodnie z instrukcjami dotyczącymi platform , na których ma działać Twój projekt.

Zanim zaczniesz

Przed utworzeniem kluczy opartych na wynikach reCAPTCHA w przypadku aplikacji na tych platformach: sieć, AndroidApple, zapoznaj się z tymi wymaganiami i zaleceniami.

Wymagane uprawnienia

Upewnij się, że masz tę rolę uprawnień: Administrator reCAPTCHA Enterprise (roles/recaptchaenterprise.admin).

Zalecenia ogólne

Nie ma limitu liczby kluczy reCAPTCHA, które możesz utworzyć w projekcie w Firebase. Oto ogólne rekomendacje dotyczące tworzenia reCAPTCHA kluczy w przypadku typowych konfiguracji projektów Firebase:

  • Utwórz po jednym kluczu dla każdej zarejestrowanej aplikacji Firebase. Przykład:

    • Jeśli masz aplikację na iOS, Androida i aplikację internetową, które korzystają z tego samego projektu Firebase, projekt powinien mieć 3 klucze.

    • Jeśli masz kilka aplikacji na tej samej platformie, które korzystają z tego samego projektu Firebase, projekt powinien mieć klucz dla każdej z tych aplikacji.

  • Utwórz osobne klucze dla aplikacji w wersji deweloperskiej, testowej i produkcyjnej (każda z tych wersji powinna już korzystać z osobnego projektu w Firebase). W przeciwnym razie ryzykujesz zanieczyszczenie analizy ryzyka reCAPTCHA Enterprise danymi ze środowisk nieprodukcyjnych.

Sieć

Aby utworzyć klucz oparty na wyniku, możesz użyć Google Cloudkonsoligcloud CLI lub interfejsu API REST.

W przypadku witryn klucz reCAPTCHA jest unikalny dla określonych przez Ciebie domen i subdomen. Możesz podać więcej niż jedną domenę, jeśli Twoja witryna jest obsługiwana z wielu domen. Jeśli określisz domenę (np. examplepetstore.com), nie musisz określać jej subdomen (np. subdomain.examplepetstore.com).

Konsola Google Cloud

  1. W konsoli Google Cloud otwórz stronę Fraud Defense (na której konfigurujesz klucze reCAPTCHA).

  2. Sprawdź, czy jesteś w odpowiednim projekcie (użyj selektora projektów u góry ekranu).

  3. Kliknij Utwórz klucz.

  4. W polu Wyświetlana nazwa wpisz wyświetlaną nazwę klucza.

  5. Jako Typ aplikacji wybierz Internet.

  6. Aby chronić klucz domeny i subdomen, upewnij się, że przełącznik Wyłącz weryfikację domeny jest wyłączony.

  7. W sekcji Lista domen:

    1. Kliknij Dodaj domenę.

    2. W polu Domena wpisz nazwę swojej domeny.

    3. (Opcjonalnie) Aby dodać kolejną domenę, kliknij Dodaj domenę i wpisz nazwę innej domeny.

      • App Check nie obsługuje aplikacji internetowych, które działają w więcej niż 250 domenach.

      • Nigdy nie dodawaj domeny localhost do klucza reCAPTCHA, który jest używany (lub będzie używany) w środowisku produkcyjnym.

  8. (Opcjonalnie) Jeśli tworzysz klucz testowy dla aplikacji nieprodukcyjnej i chcesz określić wynik, który ma być zwracany przez klucz po utworzeniu dla niego dowolnych ocen, wykonaj te czynności:

    1. Kliknij Następny krok (opcjonalnie), aby przejść do kroku Dodatkowe ustawienia.

    2. Nie włączaj przełącznika Czy będziesz używać testów zabezpieczających?.

    3. Włącz przełącznik Czy tworzysz ten klucz tylko do celów testowych?, a następnie użyj suwaka Ustaw wynik, aby określić wynik z zakresu od 0 do 1,0.

  9. Kliknij Utwórz klucz.

Nowo utworzony klucz pojawi się na stronie reCAPTCHAkluczy w Google Cloudkonsoli.

gcloud CLI

Aby utworzyć klucz oparty na wyniku za pomocą znaku gcloud CLI, postępuj zgodnie z instrukcjami w reCAPTCHA Enterprise dokumentacji.

REST

Aby utworzyć klucz oparty na wyniku za pomocą interfejsu API REST, postępuj zgodnie z instrukcjami w reCAPTCHA Enterprisedokumentacji.

Android

Aby utworzyć klucz oparty na wyniku, możesz użyć Google Cloudkonsoligcloud CLI lub interfejsu API REST.

Konsola Google Cloud

  1. W konsoli Google Cloud otwórz stronę Fraud Defense (na której konfigurujesz klucze reCAPTCHA).

  2. Sprawdź, czy jesteś w odpowiednim projekcie (użyj selektora projektów u góry ekranu).

  3. Kliknij Utwórz klucz.

  4. W polu Wyświetlana nazwa wpisz wyświetlaną nazwę klucza.

  5. Jako Application type (Typ aplikacji) wybierz Android.

  6. Aby chronić klucz aplikacji na Androida, upewnij się, że przełącznik Wyłącz weryfikację nazwy pakietu jest wyłączony.

  7. W sekcji listy Pakiet Androida wykonaj te czynności:

    1. Kliknij Dodaj pakiet na Androida.

    2. W polu Pakiet Androida wpisz nazwę pakietu aplikacji na Androida (np. com.example.my_app).

      • Upewnij się, że wpisujesz tę samą nazwę pakietu, którą podano podczas tworzenia aplikacji Firebase na Androida w projekcie Firebase. W wartości nazwy pakietu wielkość liter ma znaczenie.

      • W przypadku App Check każda nazwa pakietu może odpowiadać tylko jednemu kluczowi reCAPTCHA.

  8. Jeśli chcesz utworzyć klucz dla aplikacji, która jest dostępna w innych sklepach z aplikacjami oprócz Google Play Store, włącz przełącznik Obsługa aplikacji rozpowszechnianych poza Sklepem Google Play.

  9. (Opcjonalnie) Jeśli tworzysz klucz testowy dla aplikacji nieprodukcyjnej i chcesz określić wynik, który ma być zwracany przez klucz po utworzeniu dla niego dowolnych ocen, wykonaj te czynności:

    1. Kliknij Następny krok (opcjonalnie), aby przejść do kroku Dodatkowe ustawienia.

    2. Nie włączaj przełącznika Czy będziesz używać testów zabezpieczających?.

    3. Włącz przełącznik Czy tworzysz ten klucz tylko do celów testowych?, a następnie użyj suwaka Ustaw wynik, aby określić wynik z zakresu od 0 do 1,0.

  10. Kliknij Utwórz klucz.

Nowo utworzony klucz pojawi się na stronie reCAPTCHAkluczy w Google Cloudkonsoli.

gcloud CLI

Aby utworzyć klucz oparty na wyniku za pomocą znaku gcloud CLI, postępuj zgodnie z instrukcjami w reCAPTCHA Enterprise dokumentacji.

REST

Aby utworzyć klucz oparty na wyniku za pomocą interfejsu API REST, postępuj zgodnie z instrukcjami w reCAPTCHA Enterprisedokumentacji.

Platformy Apple

Aby utworzyć klucz oparty na wyniku, możesz użyć Google Cloudkonsoligcloud CLI lub interfejsu API REST.

Konsola Google Cloud

  1. W konsoli Google Cloud otwórz stronę Fraud Defense (na której konfigurujesz klucze reCAPTCHA).

  2. Sprawdź, czy jesteś w odpowiednim projekcie (użyj selektora projektów u góry ekranu).

  3. Kliknij Utwórz klucz.

  4. W polu Wyświetlana nazwa wpisz wyświetlaną nazwę klucza.

  5. Jako Application type (Typ aplikacji) wybierz iOS.

  6. Aby chronić klucz aplikacji na platformy Apple, upewnij się, że przełącznik Wyłącz weryfikację identyfikatora pakietu jest wyłączony.

  7. W sekcji listy Lista identyfikatorów pakietów na iOS wykonaj te czynności:

    1. Kliknij Dodaj identyfikator pakietu na iOS.

    2. W polu Identyfikator pakietu wpisz identyfikator pakietu aplikacji (np. com.example.my_app).

      • Upewnij się, że wpisujesz ten sam identyfikator pakietu, który został podany podczas tworzenia aplikacji Firebase na iOS w projekcie Firebase. W wartości identyfikatora pakietu jest rozróżniana wielkość liter.

      • W przypadku App Check każdy identyfikator pakietu może odpowiadać tylko jednemu kluczowi reCAPTCHA.

    3. (Opcjonalnie) Aby dodać kolejny identyfikator pakietu, kliknij Dodaj identyfikator pakietu na iOS i wpisz kolejny identyfikator pakietu.

  8. Podaj ustawienia Apple Developer.

    Zdecydowanie zalecamy podanie tych danych, ponieważ umożliwiają one usłudzereCAPTCHA Enterprise podawanie dokładniejszych wyników oceny ryzyka dotyczących Twojego ruchu.

    Podaj te informacje:

    • Klucz prywatny (plik .p8): jest generowany w Apple Developer Center w sekcji Certificates, Identifiers & Profiles (Certyfikaty, identyfikatory i profile).

    • Identyfikator klucza: identyfikator klucza dewelopera Apple (ciąg 10-znakowy).

    • Identyfikator zespołu: identyfikator zespołu Apple (ciąg 10 znaków) będącego właścicielem profilu udostępniania używanego do tworzenia aplikacji.

  9. (Opcjonalnie) Jeśli tworzysz klucz testowy dla aplikacji nieprodukcyjnej i chcesz określić wynik, który ma być zwracany przez klucz po utworzeniu dla niego dowolnych ocen, wykonaj te czynności:

    1. Kliknij Następny krok (opcjonalnie), aby przejść do kroku Dodatkowe ustawienia.

    2. Nie włączaj przełącznika Czy będziesz używać testów zabezpieczających?.

    3. Włącz przełącznik Czy tworzysz ten klucz tylko do celów testowych?, a następnie użyj suwaka Ustaw wynik, aby określić wynik z zakresu od 0 do 1,0.

  10. Kliknij Utwórz klucz.

Nowo utworzony klucz pojawi się na stronie reCAPTCHAkluczy w Google Cloudkonsoli.

gcloud CLI

Aby utworzyć klucz oparty na wyniku za pomocą znaku gcloud CLI, postępuj zgodnie z instrukcjami w reCAPTCHA Enterprise dokumentacji.

REST

Aby utworzyć klucz oparty na wyniku za pomocą interfejsu API REST, postępuj zgodnie z instrukcjami w reCAPTCHA Enterprisedokumentacji.