reCAPTCHA Enterprise iki farklı anahtar kullanır ve bunların karıştırılması en yaygın yapılandırma hatalarından biridir. Site anahtarı sayfada CAPTCHA widget'ını işler. API anahtarı, Google'a gönderilen sunucu tarafı doğrulama isteklerinin kimliğini doğrular. Görevleri CaptchaAI'ye gönderirken API anahtarına değil site anahtarına ihtiyacınız vardır.
Açıklanan İki Anahtar
Site Anahtarı (Genel)
Site anahtarı sayfa HTML'sine yerleştirilmiştir. Hangi reCAPTCHA yapılandırmasının yükleneceğini tanımlar:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Veya bir grecaptcha.enterprise.execute çağrısında:
grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });
Özellikler:
6Lile başlar (standart reCAPTCHA ile aynı önek)- Sayfa kaynağında görünür - tasarım gereği herkese açık
- Google Cloud Console'daki belirli alan adlarına bağlı
- CaptchaAI'nin bu sorunu çözmek için ihtiyacı olan şey bu
API Anahtarı (Gizli)
API anahtarı, jeton doğrulaması için sunucudan Google'a iletişimin kimliğini doğrular:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...
Özellikler:
AIzaSy(Google Cloud API anahtar biçimi) ile başlar- Hiçbir zaman istemci tarafı kodunda gösterilmez
- Belirteçleri doğrulamak için yalnızca sitenin arka ucu tarafından kullanılır
- CaptchaAI'nin bu anahtara ihtiyacı yoktur
Anahtar Karşılaştırma
| Mülkiyet | Site Anahtarı | API Anahtarı |
|---|---|---|
| Biçim | 6L... (40 karakter) |
AIzaSy... (39 karakter) |
| Görünürlük | Herkese açık (HTML/JS cinsinden) | Özel (yalnızca sunucu tarafı) |
| Amaç | CAPTCHA widget'ını yükle | Jetonları Google ile doğrulayın |
| Nerede bulundu? | Sayfa kaynağı, JS çağrıları | Sunucu yapılandırması, env değişkenleri |
| CaptchaAI'nin ihtiyaçları var mı? | Evet | Hayır |
reCAPTCHA Kurumsal ve Standart
reCAPTCHA Enterprise, anahtarların çalışma şekli açısından ücretsiz sürümden farklıdır:
| Özellik | Standart (ücretsiz) | kurumsal |
|---|---|---|
| Site anahtarı kaynağı | reCAPTCHA yönetici konsolu | Google Bulut Konsolu |
| Doğrulama uç noktası | siteverify |
assessments |
| Doğrulama için yetkilendirme | Gizli anahtar (paylaşılan sır) | API anahtarı veya hizmet hesabı |
| Puan yanıtı | score alanı (0,0–1,0) |
riskAnalysis.score + nedenleri |
| CaptchaAI görev türü | RecaptchaV2Task / RecaptchaV3Task |
RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask |
Site Anahtarını Bulma
Yöntem 1: Sayfa Kaynağı Arama
HTML'de enterprise.js'yi arayın:
View Source → Ctrl+F → "enterprise.js"
render parametresi site anahtarını içerir:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Yöntem 2: JavaScript Konsolu
Tarayıcı konsolunda çalıştırın:
// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
console.log('reCAPTCHA Enterprise detected');
}
// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
console.log('Site key:', el.getAttribute('data-sitekey'));
});
Yöntem 3: Ağ Sekmesi
enterprise.js veya recaptcha/enterprise için ağ isteklerini filtreleyin — site anahtarı istek URL'sinde veya veride görünür.
CaptchaAI'ye gönderiliyor
Site anahtarını aldıktan sonra bunu websiteKey parametresi olarak gönderin:
POST https://ocr.captchaai.com/in.php
Gerekli parametreler:
| Parametre | Değer |
|---|---|
key |
CaptchaAI API anahtarınız (YOUR_API_KEY) |
method |
userrecaptcha |
googlekey |
Sayfadaki site anahtarı (6LcR_Rs...) |
pageurl |
CAPTCHA'nın göründüğü tam URL |
enterprise |
1 (bunu Kurumsal olarak işaretler) |
İsteğe bağlı Kurumsal parametreler:
| Parametre | Amaç |
|---|---|
enterprise_type |
v2 veya v3 Enterprise'ı belirtin |
action |
Eylem adı (v3 Enterprise için) |
Kurumsal Doğrulamanın Farkları
Tam akışı anlamak, çözüm için neden yalnızca site anahtarının önemli olduğunu açıklamaya yardımcı olur:
- Tarayıcı
enterprise.js'yi site anahtarını kullanarak yükler - Tarayıcı meydan okumayı çalıştırır ve jeton alır
- Site arka ucu, Google'ın
assessmentsuç noktasına jeton + API anahtarını gönderir - Google risk puanı ve değerlendirme ayrıntılarını döndürür
- Site arka ucu puana göre kabul edilip edilmeyeceğine karar verir
CaptchaAI, 1-2 arasındaki adımların yerine geçer. Site anahtarını kullanarak geçerli bir jeton oluşturur. Sitenin arka ucu daha sonra bu belirteci kendi API anahtarıyla doğrular - CaptchaAI doğrulamaya dahil değildir.
Sorun giderme
| Sorun | Sebep | Düzeltme |
|---|---|---|
| "ERROR_WRONG_CAPTCHA_ID" | Site anahtarı yerine API anahtarı gönderildi | AIzaSy... anahtarını değil sayfadaki 6L... anahtarını kullanın |
| Jeton site tarafından reddedildi | Yanlış Kurumsal tür (v2 ve v3) | enterprise=1'yi ayarlayın ve enterprise_type'yi düzeltin |
| "Geçersiz site anahtarı" | Yanlış ortamdan gelen anahtar (hazırlama vs ürün) | Anahtarı tam hedef URL'den çıkarın |
| Kurumsal bayrağı yok | Standart reCAPTCHA olarak gönderildi | İsteğinize enterprise=1 ekleyin |
SSS
Bir sitenin Enterprise reCAPTCHA mı yoksa standart reCAPTCHA mı kullandığını nasıl anlarım?
Komut dosyası URL'sini kontrol edin. Kurumsal yüklemeler /recaptcha/enterprise.js'den yapılırken, standart /recaptcha/api.js'yi kullanır. Enterprise, JavaScript'te grecaptcha.execute() yerine grecaptcha.enterprise.execute()'yi kullanır.
Hem standart hem de Kurumsal için aynı CaptchaAI API anahtarını kullanabilir miyim?
Evet. CaptchaAI API anahtarınız tüm CAPTCHA türleri için çalışır. Kurumsal bir zorluk belirtmek için isteğinizde enterprise=1'yi ayarlayın; çözüm aynı oranda ücretlendirilir.
Sitenin API anahtar rotasyonu çözmemi etkiler mi?
Hayır. API anahtarı yalnızca sitenin arka ucu ile Google arasında sunucu tarafı doğrulaması için kullanılır. Token üretimi veya CaptchaAI'nin çözme süreci üzerinde hiçbir etkisi yoktur.
İlgili Makaleler
- Api Kullanarak Recaptcha V2 Geri Arama Sorunu Nasıl Çözülür?
- Captchaai Ip Beyaz Listeye Alma API Anahtar Güvenliği
- Captchaai Api Anahtar Rotasyonu
Sonraki Adımlar
reCAPTCHA Enterprise zorluklarını çözün —CaptchaAI API anahtarınızı alınve site anahtarını enterprise=1 bayrağıyla gönderin.