建立計分型 reCAPTCHA 金鑰

Firebase 控制台中註冊應用程式以使用 reCAPTCHA Enterprise 供應商時,您需要提供應用程式的 reCAPTCHA 金鑰。App Check 使用分數型 reCAPTCHA 金鑰,因此使用者看不到。這表示 reCAPTCHA Enterprise 供應商不會要求使用者隨時解決驗證問題。

本頁說明如何建立這些以分數為準的鍵,以便用於下列平台:網站AndroidApple。您也可以參閱reCAPTCHA Enterprise 網頁應用程式行動應用程式的說明文件,瞭解更詳細的操作說明。

如果是 Flutter,請按照專案目標平台的說明操作。

事前準備

請先詳閱這些規定和建議,再為下列平台上的應用程式建立評分式 reCAPTCHA 金鑰:網站AndroidApple

必要 IAM 權限

請確認您具備下列 IAM 角色:reCAPTCHA Enterprise 管理員 (roles/recaptchaenterprise.admin)。

一般建議

Firebase 專案可建立的 reCAPTCHA 金鑰數量沒有限制。以下是為 Firebase 專案建立reCAPTCHA金鑰的一般建議,適用於常見設定:

  • 為每個已註冊的 Firebase 應用程式建立一個金鑰。例如:

    • 如果您有共用相同 Firebase 專案的 iOS、Android 和網頁應用程式,專案應有三個金鑰。

    • 如果您有多個相同平台的應用程式共用同一個 Firebase 專案,則專案應為每個應用程式提供金鑰。

  • 為開發、測試及正式版應用程式建立個別金鑰 (這些變體應已使用個別的 Firebase 專案)。否則,您可能會因為非正式環境的資料而污染reCAPTCHA Enterprise風險分析。

網頁

如要建立評分機制金鑰,可以使用 Google Cloud 控制台、gcloud CLI 或 REST API。

如果是網站,reCAPTCHA 金鑰是您指定網域和子網域的專屬金鑰。如果您從多個網域提供網站服務,可以指定多個網域。如果您指定網域 (例如 examplepetstore.com),就不必指定子網域 (例如 subdomain.examplepetstore.com)。

Google Cloud 控制台

  1. 前往 Google Cloud 控制台的「Fraud Defense」頁面 (您可以在這裡設定 reCAPTCHA 金鑰)。

  2. 確認您位在正確的專案 (請參閱畫面頂端的專案挑選器)。

  3. 按一下 [Create key] (建立金鑰)

  4. 在「顯示名稱」欄位中,輸入金鑰的顯示名稱。

  5. 在「Application type」部分,選取「Web」

  6. 為保護網域和子網域的金鑰,請務必關閉「停用網域驗證」切換鈕。

  7. 在「網域清單」部分,執行下列操作:

    1. 點選「新增網域」

    2. 在「網域」欄位中,輸入網域名稱。

    3. (選用) 如要新增其他網域,請按一下「新增網域」,然後輸入其他網域名稱。

      • App Check支援在超過 250 個網域放送的網頁應用程式。

      • 請勿將 localhost 新增為用於 (或即將用於) 實際工作環境的 reCAPTCHA 金鑰網域。

  8. (選用) 如果您要為非正式版應用程式建立測試金鑰,並指定金鑰在建立任何評估時要傳回的分數,請按照下列步驟操作:

    1. 按一下「下一步 (選用)」,即可存取「其他設定」步驟。

    2. 請勿開啟「你會使用驗證問題嗎?」的切換鈕。

    3. 開啟「您建立的這組金鑰是否僅供測試之用?」切換鈕,然後使用「設定分數」滑桿指定介於 0 到 1.0 的分數。

  9. 按一下 [Create key] (建立金鑰)

新建立的金鑰會列在 Google Cloud 控制台的「金鑰」reCAPTCHA頁面中。

gcloud CLI

如要使用 gcloud CLI 建立評分式金鑰,請按照 reCAPTCHA Enterprise 說明文件中的指示操作。

REST

如要使用 REST API 建立評分型金鑰,請按照reCAPTCHA Enterprise說明文件中的操作說明進行。

Android

如要建立評分機制金鑰,可以使用 Google Cloud 控制台、gcloud CLI 或 REST API。

Google Cloud 控制台

  1. 前往 Google Cloud 控制台的「Fraud Defense」頁面 (您可以在這裡設定 reCAPTCHA 金鑰)。

  2. 確認您位在正確的專案 (請參閱畫面頂端的專案挑選器)。

  3. 按一下 [Create key] (建立金鑰)

  4. 在「顯示名稱」欄位中,輸入金鑰的顯示名稱。

  5. 在「Application type」部分,選取「Android」

  6. 為保護 Android 應用程式的金鑰,請務必關閉「停用套件名稱驗證」切換鈕。

  7. 在「Android package」(Android 套件) 清單部分,執行下列操作:

    1. 按一下「新增 Android 套件」

    2. 在「Android package」(Android 套件) 欄位中,輸入 Android 應用程式的套件名稱 (例如 com.example.my_app)。

      • 請務必輸入您在 Firebase 專案中建立 Firebase Android 應用程式時提供的套件名稱。套件名稱值會區分大小寫。

      • 對於 App Check,每個套件名稱只能對應單一 reCAPTCHA 金鑰。

  8. 如要為應用程式建立金鑰,並在 Google Play Store 以外的其他應用程式商店上架,請開啟「支援在 Google Play 商店以外發布的應用程式」切換鈕。

  9. (選用) 如果您要為非正式版應用程式建立測試金鑰,並指定金鑰在建立任何評估時要傳回的分數,請按照下列步驟操作:

    1. 按一下「下一步 (選用)」,即可存取「其他設定」步驟。

    2. 請勿開啟「你會使用驗證問題嗎?」的切換鈕。

    3. 開啟「您建立的這組金鑰是否僅供測試之用?」切換鈕,然後使用「設定分數」滑桿指定介於 0 到 1.0 的分數。

  10. 按一下 [Create key] (建立金鑰)

新建立的金鑰會列在 Google Cloud 控制台的「金鑰」reCAPTCHA頁面中。

gcloud CLI

如要使用 gcloud CLI 建立評分式金鑰,請按照 reCAPTCHA Enterprise 說明文件中的指示操作。

REST

如要使用 REST API 建立評分型金鑰,請按照reCAPTCHA Enterprise說明文件中的操作說明進行。

Apple 平台

如要建立評分機制金鑰,可以使用 Google Cloud 控制台、gcloud CLI 或 REST API。

Google Cloud 控制台

  1. 前往 Google Cloud 控制台的「Fraud Defense」頁面 (您可以在這裡設定 reCAPTCHA 金鑰)。

  2. 確認您位在正確的專案 (請參閱畫面頂端的專案挑選器)。

  3. 按一下 [Create key] (建立金鑰)

  4. 在「顯示名稱」欄位中,輸入金鑰的顯示名稱。

  5. 在「Application type」部分,選取「iOS」

  6. 為保護 Apple 平台應用程式的金鑰,請務必關閉「停用軟體包 ID 驗證」切換鈕。

  7. 在「iOS 軟體包 ID 清單」部分,執行下列操作:

    1. 按一下「新增 iOS 軟體包 ID」

    2. 在「軟體包 ID」欄位中,輸入應用程式的軟體包 ID (例如 com.example.my_app)。

      • 請務必輸入您在 Firebase 專案中建立 Firebase Apple 應用程式時提供的軟體包 ID。軟體包 ID 值會區分大小寫。

      • 對於 App Check,每個軟體包 ID 只能對應單一 reCAPTCHA 鍵。

    3. (選用) 如要新增其他軟體包 ID,請按一下「新增 iOS 軟體包 ID」,然後輸入其他軟體包 ID。

  8. 提供 Apple Developer 設定

    我們強烈建議您提供這項資料,因為這樣一來,reCAPTCHA Enterprise就能為您的流量提供更準確的風險評分。

    輸入下列資訊:

    • 私密金鑰 (.p8):這是在 Apple Developer Center 的「Certificates, Identifiers & Profiles」(憑證、ID 與設定檔) 下方產生。

    • 金鑰 ID:Apple 開發人員金鑰 ID (10 個字元的字串)。

    • 團隊 ID:擁有用於建構應用程式的 Provisioning Profile 的 Apple 團隊 ID (10 個字元的字串)。

  9. (選用) 如果您要為非正式版應用程式建立測試金鑰,並指定金鑰在建立任何評估時要傳回的分數,請按照下列步驟操作:

    1. 按一下「下一步 (選用)」,即可存取「其他設定」步驟。

    2. 請勿開啟「你會使用驗證問題嗎?」的切換鈕。

    3. 開啟「您建立的這組金鑰是否僅供測試之用?」切換鈕,然後使用「設定分數」滑桿指定介於 0 到 1.0 的分數。

  10. 按一下 [Create key] (建立金鑰)

新建立的金鑰會列在 Google Cloud 控制台的「金鑰」reCAPTCHA頁面中。

gcloud CLI

如要使用 gcloud CLI 建立評分式金鑰,請按照 reCAPTCHA Enterprise 說明文件中的指示操作。

REST

如要使用 REST API 建立評分型金鑰,請按照reCAPTCHA Enterprise說明文件中的操作說明進行。