Wenn Sie Ihre App in der Firebase-Konsole registrieren, um den reCAPTCHA Enterprise-Anbieter zu verwenden, müssen Sie einen reCAPTCHA-Schlüssel für Ihre App angeben. App Check verwendet scorebasierte reCAPTCHA-Schlüssel, die für Nutzer nicht sichtbar sind. Das bedeutet, dass der reCAPTCHA Enterprise-Anbieter Nutzer zu keinem Zeitpunkt auffordern wird, eine Aufgabe zu lösen.
Auf dieser Seite wird beschrieben, wie Sie diese schlüsselbasierten Schlüssel für die Verwendung mit den folgenden Plattformen erstellen: Web, Android und Apple. Eine ausführlichere Anleitung finden Sie auch in der reCAPTCHA Enterprise-Dokumentation für Web-Apps und mobile Apps.
Für Flutter können Sie der Anleitung für die Plattformen folgen , auf die Ihr Projekt ausgerichtet ist.
Hinweis
Lesen Sie sich diese Anforderungen und Empfehlungen durch, bevor Sie scorebasierte reCAPTCHA-Schlüssel für Apps auf den folgenden Plattformen erstellen: Web, Android und Apple.
Erforderliche IAM-Berechtigungen
Sie benötigen die folgende IAM-Rolle: reCAPTCHA Enterprise Admin (roles/recaptchaenterprise.admin).
Allgemeine Empfehlungen
Die Anzahl der reCAPTCHA-Schlüssel, die Sie für ein Firebase-Projekt erstellen können, ist nicht begrenzt. Hier finden Sie allgemeine Empfehlungen zum Erstellen von reCAPTCHA-Schlüsseln für gängige Setups für Firebase-Projekte:
Erstellen Sie einen Schlüssel für jede Ihrer registrierten Firebase-Apps. Beispiel:
Wenn Sie eine iOS-, Android- und Web-App haben, die dasselbe Firebase-Projekt verwenden, sollte Ihr Projekt drei Schlüssel enthalten.
Wenn Sie mehrere Apps derselben Plattform haben, die dasselbe Firebase-Projekt verwenden, sollte Ihr Projekt einen Schlüssel für jede dieser Apps haben.
Erstellen Sie separate Schlüssel für Entwicklungs-, Staging- und Produktions-Apps. Jede dieser Varianten sollte bereits ein separates Firebase-Projekt verwenden. Andernfalls riskieren Sie, dass die reCAPTCHA Enterprise-Risikoanalyse mit Daten aus Ihren Nicht-Produktionsumgebungen fehlschlägt.
Web
Sie können einen punktebasierten Schlüssel mit der Google Cloud-Konsole, gcloud CLI oder der REST API erstellen.
Bei Websites gilt der reCAPTCHA-Schlüssel nur für die von Ihnen angegebenen Domains und Subdomains. Sie können mehr als eine Domain angeben, wenn Sie Ihre Website von mehreren Domains bereitstellen. Wenn Sie eine Domain angeben (z. B. examplepetstore.com), müssen Sie ihre Subdomains nicht angeben (z. B. subdomain.examplepetstore.com).
Google Cloud-Konsole
Rufen Sie in der Google Cloud Console die Seite Fraud Defense auf, auf der Sie reCAPTCHA-Schlüssel einrichten.
Achten Sie darauf, dass Sie sich im richtigen Projekt befinden (siehe Projektauswahl oben auf dem Bildschirm).
Klicken Sie auf Schlüssel erstellen.
Geben Sie im Feld Anzeigename einen Anzeigenamen für den Schlüssel ein.
Wählen Sie als Anwendungstyp die Option Web aus.
Zum Schutz des Schlüssels für Ihre Domain und Subdomains muss der Ein/Aus-Button Domainbestätigung deaktivieren deaktiviert sein.
Führen Sie im Abschnitt Domainliste folgende Schritte aus:
Klicken Sie auf Domain hinzufügen.
Geben Sie im Feld Domain den Namen Ihrer Domain ein.
Optional: Wenn Sie eine zusätzliche Domain hinzufügen möchten, klicken Sie auf Domain hinzufügen und geben Sie einen weiteren Domainnamen ein.
App Check unterstützt nicht Web-Apps, die auf mehr als 250 Domains bereitgestellt werden.
Fügen Sie
localhostniemals als Domain zu einem reCAPTCHA-Schlüssel hinzu, der für die Produktion verwendet wird oder verwendet werden soll.
(Optional) Wenn Sie einen Testschlüssel für Ihre Nicht-Produktions-App erstellen und eine Punktzahl angeben möchten, die der Schlüssel zurückgeben soll, wenn Bewertungen dafür erstellt werden, gehen Sie so vor:
Klicken Sie auf Nächster Schritt (optional), um den Schritt Weitere Einstellungen aufzurufen.
Aktivieren Sie den Ein/Aus-Button für Möchten Sie Aufgaben verwenden? nicht.
Aktivieren Sie die Ein/Aus-Schaltfläche für Erstellen Sie diesen Schlüssel nur zu Testzwecken? und legen Sie dann mit dem Schieberegler Punktzahl festlegen eine Punktzahl zwischen 0 und 1, 0 fest.
Klicken Sie auf Schlüssel erstellen.
Der neu erstellte Schlüssel wird auf der Seite reCAPTCHA-Schlüssel in der Google Cloud-Konsole aufgeführt.
gcloud CLI
Wenn Sie einen schlüsselbasierten Schlüssel mit gcloud CLI erstellen möchten, folgen Sie der Anleitung in der reCAPTCHA Enterprise-Dokumentation.
REST
Wenn Sie einen punktebasierten Schlüssel mit der REST API erstellen möchten, folgen Sie der Anleitung in der reCAPTCHA Enterprise-Dokumentation.
Android
Sie können einen punktebasierten Schlüssel mit der Google Cloud-Konsole, gcloud CLI oder der REST API erstellen.
Google Cloud-Konsole
Rufen Sie in der Google Cloud Console die Seite Fraud Defense auf, auf der Sie reCAPTCHA-Schlüssel einrichten.
Achten Sie darauf, dass Sie sich im richtigen Projekt befinden (siehe Projektauswahl oben auf dem Bildschirm).
Klicken Sie auf Schlüssel erstellen.
Geben Sie im Feld Anzeigename einen Anzeigenamen für den Schlüssel ein.
Wählen Sie als Anwendungstyp die Option Android aus.
Zum Schutz des Schlüssels für Ihre Android-App muss der Ein/Aus-Button für Bestätigung des Paketnamens deaktivieren deaktiviert sein.
Führen Sie im Abschnitt Android-Paketliste folgende Schritte aus:
Klicken Sie auf Android-Paket hinzufügen.
Geben Sie im Feld Android-Paket den Paketnamen Ihrer Android-App ein, z. B.
com.example.my_app.Achten Sie darauf, dass Sie denselben Paketnamen eingeben, den Sie beim Erstellen Ihrer Firebase-Android-App in Ihrem Firebase-Projekt angegeben haben. Beim Wert des Paketnamens wird zwischen Groß- und Kleinschreibung unterschieden.
Für App Check kann jeder Paketname nur einem einzigen reCAPTCHA-Schlüssel entsprechen.
Wenn Sie einen Schlüssel für eine App erstellen möchten, die neben dem Google Play Store auch in anderen App-Stores verfügbar ist, aktivieren Sie die Ein/Aus-Schaltfläche für Unterstützung von Anwendungen, die außerhalb des Google Play Store vertrieben werden.
(Optional) Wenn Sie einen Testschlüssel für Ihre Nicht-Produktions-App erstellen und eine Punktzahl angeben möchten, die der Schlüssel zurückgeben soll, wenn Bewertungen dafür erstellt werden, gehen Sie so vor:
Klicken Sie auf Nächster Schritt (optional), um den Schritt Weitere Einstellungen aufzurufen.
Aktivieren Sie den Ein/Aus-Button für Möchten Sie Aufgaben verwenden? nicht.
Aktivieren Sie die Ein/Aus-Schaltfläche für Erstellen Sie diesen Schlüssel nur zu Testzwecken? und legen Sie dann mit dem Schieberegler Punktzahl festlegen eine Punktzahl zwischen 0 und 1, 0 fest.
Klicken Sie auf Schlüssel erstellen.
Der neu erstellte Schlüssel wird auf der Seite reCAPTCHA-Schlüssel in der Google Cloud-Konsole aufgeführt.
gcloud CLI
Wenn Sie einen schlüsselbasierten Schlüssel mit gcloud CLI erstellen möchten, folgen Sie der Anleitung in der reCAPTCHA Enterprise-Dokumentation.
REST
Wenn Sie einen punktebasierten Schlüssel mit der REST API erstellen möchten, folgen Sie der Anleitung in der reCAPTCHA Enterprise-Dokumentation.
Apple-Plattformen
Sie können einen punktebasierten Schlüssel mit der Google Cloud-Konsole, gcloud CLI oder der REST API erstellen.
Google Cloud-Konsole
Rufen Sie in der Google Cloud Console die Seite Fraud Defense auf, auf der Sie reCAPTCHA-Schlüssel einrichten.
Achten Sie darauf, dass Sie sich im richtigen Projekt befinden (siehe Projektauswahl oben auf dem Bildschirm).
Klicken Sie auf Schlüssel erstellen.
Geben Sie im Feld Anzeigename einen Anzeigenamen für den Schlüssel ein.
Wählen Sie als Anwendungstyp die Option iOS aus.
Zum Schutz des Schlüssels für Ihre App für Apple-Plattformen muss der Ein/Aus-Button für Bestätigung der Bundle-ID deaktivieren deaktiviert sein.
Führen Sie im Abschnitt iOS-Paket-ID-Liste die folgenden Schritte aus:
Klicken Sie auf iOS-Paket-ID hinzufügen.
Geben Sie im Feld Paket-ID die Paket-ID Ihrer App ein, z. B.
com.example.my_app.Achten Sie darauf, dass Sie dieselbe Paket-ID eingeben, die Sie beim Erstellen Ihrer Firebase-Apple-App in Ihrem Firebase-Projekt angegeben haben. Beim Wert der Set-ID wird zwischen Groß- und Kleinschreibung unterschieden.
Bei App Check kann jede Paket-ID nur einem einzelnen reCAPTCHA-Schlüssel entsprechen.
(Optional) Wenn Sie eine zusätzliche Paket-ID hinzufügen möchten, klicken Sie auf iOS-Paket-ID hinzufügen und geben Sie eine weitere Paket-ID ein.
Geben Sie die Apple Developer-Einstellungen an.
Wir empfehlen dringend, diese Daten anzugeben, da reCAPTCHA Enterprise damit genauere Risikobewertungen für Ihren Traffic erstellen kann.
Geben Sie die folgenden Informationen ein:
Privater Schlüssel (.p8): Dieser wird im Apple Developer Center unter „Certificates, Identifiers & Profiles“ (Zertifikate, Kennungen und Profile) generiert.
Schlüsselkennung: Die Apple-Entwicklerschlüsselkennung (String mit 10 Zeichen).
Team-ID: Die Apple-Team-ID (String mit 10 Zeichen) des Bereitstellungsprofils, das zum Erstellen Ihrer Anwendung verwendet wird.
(Optional) Wenn Sie einen Testschlüssel für Ihre Nicht-Produktions-App erstellen und eine Punktzahl angeben möchten, die der Schlüssel zurückgeben soll, wenn Bewertungen dafür erstellt werden, gehen Sie so vor:
Klicken Sie auf Nächster Schritt (optional), um den Schritt Weitere Einstellungen aufzurufen.
Aktivieren Sie den Ein/Aus-Button für Möchten Sie Aufgaben verwenden? nicht.
Aktivieren Sie die Ein/Aus-Schaltfläche für Erstellen Sie diesen Schlüssel nur zu Testzwecken? und legen Sie dann mit dem Schieberegler Punktzahl festlegen eine Punktzahl zwischen 0 und 1, 0 fest.
Klicken Sie auf Schlüssel erstellen.
Der neu erstellte Schlüssel wird auf der Seite reCAPTCHA-Schlüssel in der Google Cloud-Konsole aufgeführt.
gcloud CLI
Wenn Sie einen schlüsselbasierten Schlüssel mit gcloud CLI erstellen möchten, folgen Sie der Anleitung in der reCAPTCHA Enterprise-Dokumentation.
REST
Wenn Sie einen punktebasierten Schlüssel mit der REST API erstellen möchten, folgen Sie der Anleitung in der reCAPTCHA Enterprise-Dokumentation.