Crea claves de reCAPTCHA basadas en puntuación

Como parte del registro de tu app en la consola de Firebase para usar el proveedor de reCAPTCHA Enterprise, debes proporcionar una clave de reCAPTCHA para tu app. App Check usa claves de reCAPTCHA basadas en la puntuación, lo que las hace invisibles para los usuarios. Esto significa que el proveedor de reCAPTCHA Enterprise no requerirá que los usuarios resuelvan un desafío en ningún momento.

En esta página, se describe cómo crear estas claves basadas en la puntuación para usarlas con las siguientes plataformas: Web, Android y Apple. También puedes encontrar instrucciones más detalladas en la reCAPTCHA Enterprisedocumentación de aplicaciones web y aplicaciones para dispositivos móviles.

En el caso de Flutter , puedes seguir las instrucciones para las plataformas a las que se orienta tu proyecto.

Antes de comenzar

Revisa estos requisitos y recomendaciones antes de crear claves de reCAPTCHA basadas en la puntuación para apps en las siguientes plataformas: Web, Android y Apple.

Permisos de IAM obligatorios

Asegúrate de tener el siguiente rol de IAM: Administrador de reCAPTCHA Enterprise (roles/recaptchaenterprise.admin).

Recomendaciones generales

No hay límite en la cantidad de claves de reCAPTCHA que puedes crear para un proyecto de Firebase. Estas son recomendaciones generales para crear claves de reCAPTCHA para configuraciones comunes de proyectos de Firebase:

  • Crea una clave para cada una de tus apps de Firebase registradas. Por ejemplo:

    • Si tienes una app para iOS, Android y una app web que comparten el mismo proyecto de Firebase, tu proyecto debería tener tres claves.

    • Si tienes varias apps de la misma plataforma que comparten el mismo proyecto de Firebase, tu proyecto debe tener una clave para cada una de esas apps.

  • Crea claves independientes para las apps de desarrollo, etapa de pruebas y producción (cada una de estas variantes ya debería usar un proyecto de Firebase independiente). De lo contrario, corres el riesgo de contaminar el análisis de riesgos de reCAPTCHA Enterprise con datos de tus entornos de no producción.

Web

Para crear una clave basada en la puntuación, puedes usar la consola de Google Cloud, gcloud CLI o la API de REST.

En el caso de los sitios web, la clave reCAPTCHA es única para los dominios y subdominios que especifiques. Puedes especificar más de un dominio si publicas tu sitio web desde varios dominios. Si especificas un dominio (por ejemplo, examplepetstore.com), no es necesario que especifiques sus subdominios (por ejemplo, subdomain.examplepetstore.com).

Consola de Google Cloud

  1. En la consola de Google Cloud, ve a la página Fraud Defense (donde configuras las claves de reCAPTCHA).

  2. Asegúrate de estar en el proyecto correcto (consulta el selector de proyectos en la parte superior de la pantalla).

  3. Haz clic en Crear clave.

  4. En el campo Nombre visible, ingresa un nombre visible para la clave.

  5. En Tipo de aplicación, selecciona Web.

  6. Para proteger la clave de tu dominio y subdominios, asegúrate de que el botón de activación de Inhabilitar verificación de dominio esté desactivado.

  7. En la sección Lista de dominios, haz lo siguiente:

    1. Haz clic en Agregar un dominio.

    2. En el campo Dominio, ingresa el nombre de tu dominio.

    3. (Opcional) Para agregar un dominio adicional, haz clic en Agregar un dominio y, luego, ingresa otro nombre de dominio.

      • App Check no admite apps web que se publican en más de 250 dominios.

      • Nunca agregues localhost como dominio a una clave de reCAPTCHA que se use (o se vaya a usar) para producción.

  8. (Opcional) Si creas una clave de prueba para tu app de no producción y quieres especificar una puntuación que la clave debe devolver cuando se creen evaluaciones para ella, haz lo siguiente:

    1. Haz clic en Siguiente paso (opcional) para acceder al paso Configuración adicional.

    2. No actives el botón de activación de ¿Usarás desafíos?.

    3. Activa el botón de activación de ¿Estás creando esta clave solo con fines de prueba? y, luego, usa el control deslizante Establecer puntuación para especificar una puntuación entre 0 y 1.0.

  9. Haz clic en Crear clave.

La clave recién creada aparece en la página de claves reCAPTCHA de la consola de Google Cloud.

gcloud CLI

Para crear una clave basada en la puntuación con gcloud CLI, sigue las instrucciones de la documentación de reCAPTCHA Enterprise.

REST

Para crear una clave basada en la puntuación con la API de REST, sigue las instrucciones de la documentación de reCAPTCHA Enterprise.

Android

Para crear una clave basada en la puntuación, puedes usar la consola de Google Cloud, gcloud CLI o la API de REST.

Consola de Google Cloud

  1. En la consola de Google Cloud, ve a la página Fraud Defense (donde configuras las claves de reCAPTCHA).

  2. Asegúrate de estar en el proyecto correcto (consulta el selector de proyectos en la parte superior de la pantalla).

  3. Haz clic en Crear clave.

  4. En el campo Nombre visible, ingresa un nombre visible para la clave.

  5. En Application type, selecciona Android.

  6. Para proteger la clave de tu app para Android, asegúrate de que el botón de activación de Inhabilitar la verificación del nombre del paquete esté desactivado.

  7. En la sección de la lista Paquete de Android, haz lo siguiente:

    1. Haz clic en Agregar paquete de Android.

    2. En el campo Paquete de Android, ingresa el nombre del paquete de tu app para Android (por ejemplo, com.example.my_app).

      • Asegúrate de ingresar el mismo nombre de paquete que proporcionaste cuando creaste tu app para Android de Firebase en tu proyecto de Firebase. El valor del nombre del paquete distingue mayúsculas de minúsculas.

      • En el caso de App Check, cada nombre de paquete solo puede corresponder a una sola clave de reCAPTCHA.

  8. Si quieres crear una clave para una app que está disponible en otras tiendas de aplicaciones además de Google Play Store, activa el botón de activación de Support applications distributed outside of the Google Play Store.

  9. (Opcional) Si creas una clave de prueba para tu app de no producción y quieres especificar una puntuación que la clave debe devolver cuando se creen evaluaciones para ella, haz lo siguiente:

    1. Haz clic en Siguiente paso (opcional) para acceder al paso Configuración adicional.

    2. No actives el botón de activación de ¿Usarás desafíos?.

    3. Activa el botón de activación de ¿Estás creando esta clave solo con fines de prueba? y, luego, usa el control deslizante Establecer puntuación para especificar una puntuación entre 0 y 1.0.

  10. Haz clic en Crear clave.

La clave recién creada aparece en la página de claves reCAPTCHA de la consola de Google Cloud.

gcloud CLI

Para crear una clave basada en la puntuación con gcloud CLI, sigue las instrucciones de la documentación de reCAPTCHA Enterprise.

REST

Para crear una clave basada en la puntuación con la API de REST, sigue las instrucciones de la documentación de reCAPTCHA Enterprise.

Plataformas de Apple

Para crear una clave basada en la puntuación, puedes usar la consola de Google Cloud, gcloud CLI o la API de REST.

Consola de Google Cloud

  1. En la consola de Google Cloud, ve a la página Fraud Defense (donde configuras las claves de reCAPTCHA).

  2. Asegúrate de estar en el proyecto correcto (consulta el selector de proyectos en la parte superior de la pantalla).

  3. Haz clic en Crear clave.

  4. En el campo Nombre visible, ingresa un nombre visible para la clave.

  5. En Application type, selecciona iOS.

  6. Para proteger la clave de tu app para plataformas de Apple, asegúrate de que el botón de activación de Inhabilitar verificación de ID del paquete esté desactivado.

  7. En la sección de la lista ID del paquete de iOS, haz lo siguiente:

    1. Haz clic en Agregar ID del paquete de iOS.

    2. En el campo ID del paquete, ingresa el ID del paquete de tu app (por ejemplo, com.example.my_app).

      • Asegúrate de ingresar el mismo ID del paquete que proporcionaste cuando creaste tu app para Apple de Firebase en tu proyecto de Firebase. El valor del ID del paquete distingue mayúsculas de minúsculas.

      • En el caso de App Check, cada ID de paquete solo puede corresponder a una sola clave de reCAPTCHA.

    3. (Opcional) Para agregar un ID del paquete adicional, haz clic en Agregar ID del paquete de iOS y, luego, ingresa otro ID del paquete.

  8. Proporciona la configuración para desarrolladores de Apple.

    Te recomendamos enfáticamente que proporciones estos datos, ya que permiten que reCAPTCHA Enterprise proporcione puntuaciones de riesgo más precisas para tu tráfico.

    Ingresa la siguiente información:

    • Clave privada (.p8): Se genera en el Apple Developer Center, en Certificates, Identifiers & Profiles.

    • Identificador de clave: Es el identificador de la clave de desarrollador de Apple (cadena de 10 caracteres).

    • ID de equipo: Es el ID de equipo de Apple (cadena de 10 caracteres) que posee el perfil de aprovisionamiento que se usa para compilar tu aplicación.

  9. (Opcional) Si creas una clave de prueba para tu app de no producción y quieres especificar una puntuación que la clave debe devolver cuando se creen evaluaciones para ella, haz lo siguiente:

    1. Haz clic en Siguiente paso (opcional) para acceder al paso Configuración adicional.

    2. No actives el botón de activación de ¿Usarás desafíos?.

    3. Activa el botón de activación de ¿Estás creando esta clave solo con fines de prueba? y, luego, usa el control deslizante Establecer puntuación para especificar una puntuación entre 0 y 1.0.

  10. Haz clic en Crear clave.

La clave recién creada aparece en la página de claves reCAPTCHA de la consola de Google Cloud.

gcloud CLI

Para crear una clave basada en la puntuación con gcloud CLI, sigue las instrucciones de la documentación de reCAPTCHA Enterprise.

REST

Para crear una clave basada en la puntuación con la API de REST, sigue las instrucciones de la documentación de reCAPTCHA Enterprise.