Explainers

reCAPTCHA Kurumsal Site Anahtarı ve API Anahtarı: Yapılandırma Kılavuzu

reCAPTCHA Enterprise iki farklı anahtar kullanır ve bunların karıştırılması en yaygın yapılandırma hatalarından biridir. Site anahtarı sayfada CAPTCHA widget'ını işler. API anahtarı, Google'a gönderilen sunucu tarafı doğrulama isteklerinin kimliğini doğrular. Görevleri CaptchaAI'ye gönderirken API anahtarına değil site anahtarına ihtiyacınız vardır.

Açıklanan İki Anahtar

Site Anahtarı (Genel)

Site anahtarı sayfa HTML'sine yerleştirilmiştir. Hangi reCAPTCHA yapılandırmasının yükleneceğini tanımlar:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Veya bir grecaptcha.enterprise.execute çağrısında:

grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });

Özellikler:

  • 6L ile başlar (standart reCAPTCHA ile aynı önek)
  • Sayfa kaynağında görünür - tasarım gereği herkese açık
  • Google Cloud Console'daki belirli alan adlarına bağlı
  • CaptchaAI'nin bu sorunu çözmek için ihtiyacı olan şey bu

API Anahtarı (Gizli)

API anahtarı, jeton doğrulaması için sunucudan Google'a iletişimin kimliğini doğrular:

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...

Özellikler:

  • AIzaSy (Google Cloud API anahtar biçimi) ile başlar
  • Hiçbir zaman istemci tarafı kodunda gösterilmez
  • Belirteçleri doğrulamak için yalnızca sitenin arka ucu tarafından kullanılır
  • CaptchaAI'nin bu anahtara ihtiyacı yoktur

Anahtar Karşılaştırma

Mülkiyet Site Anahtarı API Anahtarı
Biçim 6L... (40 karakter) AIzaSy... (39 karakter)
Görünürlük Herkese açık (HTML/JS cinsinden) Özel (yalnızca sunucu tarafı)
Amaç CAPTCHA widget'ını yükle Jetonları Google ile doğrulayın
Nerede bulundu? Sayfa kaynağı, JS çağrıları Sunucu yapılandırması, env değişkenleri
CaptchaAI'nin ihtiyaçları var mı? Evet Hayır

reCAPTCHA Kurumsal ve Standart

reCAPTCHA Enterprise, anahtarların çalışma şekli açısından ücretsiz sürümden farklıdır:

Özellik Standart (ücretsiz) kurumsal
Site anahtarı kaynağı reCAPTCHA yönetici konsolu Google Bulut Konsolu
Doğrulama uç noktası siteverify assessments
Doğrulama için yetkilendirme Gizli anahtar (paylaşılan sır) API anahtarı veya hizmet hesabı
Puan yanıtı score alanı (0,0–1,0) riskAnalysis.score + nedenleri
CaptchaAI görev türü RecaptchaV2Task / RecaptchaV3Task RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask

Site Anahtarını Bulma

Yöntem 1: Sayfa Kaynağı Arama

HTML'de enterprise.js'yi arayın:

View Source → Ctrl+F → "enterprise.js"

render parametresi site anahtarını içerir:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Yöntem 2: JavaScript Konsolu

Tarayıcı konsolunda çalıştırın:

// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
  console.log('reCAPTCHA Enterprise detected');
}

// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
  console.log('Site key:', el.getAttribute('data-sitekey'));
});

Yöntem 3: Ağ Sekmesi

enterprise.js veya recaptcha/enterprise için ağ isteklerini filtreleyin — site anahtarı istek URL'sinde veya veride görünür.

CaptchaAI'ye gönderiliyor

Site anahtarını aldıktan sonra bunu websiteKey parametresi olarak gönderin:

POST https://ocr.captchaai.com/in.php

Gerekli parametreler:

Parametre Değer
key CaptchaAI API anahtarınız (YOUR_API_KEY)
method userrecaptcha
googlekey Sayfadaki site anahtarı (6LcR_Rs...)
pageurl CAPTCHA'nın göründüğü tam URL
enterprise 1 (bunu Kurumsal olarak işaretler)

İsteğe bağlı Kurumsal parametreler:

Parametre Amaç
enterprise_type v2 veya v3 Enterprise'ı belirtin
action Eylem adı (v3 Enterprise için)

Kurumsal Doğrulamanın Farkları

Tam akışı anlamak, çözüm için neden yalnızca site anahtarının önemli olduğunu açıklamaya yardımcı olur:

  1. Tarayıcı enterprise.js'yi site anahtarını kullanarak yükler
  2. Tarayıcı meydan okumayı çalıştırır ve jeton alır
  3. Site arka ucu, Google'ın assessments uç noktasına jeton + API anahtarını gönderir
  4. Google risk puanı ve değerlendirme ayrıntılarını döndürür
  5. Site arka ucu puana göre kabul edilip edilmeyeceğine karar verir

CaptchaAI, 1-2 arasındaki adımların yerine geçer. Site anahtarını kullanarak geçerli bir jeton oluşturur. Sitenin arka ucu daha sonra bu belirteci kendi API anahtarıyla doğrular - CaptchaAI doğrulamaya dahil değildir.

Sorun giderme

Sorun Sebep Düzeltme
"ERROR_WRONG_CAPTCHA_ID" Site anahtarı yerine API anahtarı gönderildi AIzaSy... anahtarını değil sayfadaki 6L... anahtarını kullanın
Jeton site tarafından reddedildi Yanlış Kurumsal tür (v2 ve v3) enterprise=1'yi ayarlayın ve enterprise_type'yi düzeltin
"Geçersiz site anahtarı" Yanlış ortamdan gelen anahtar (hazırlama vs ürün) Anahtarı tam hedef URL'den çıkarın
Kurumsal bayrağı yok Standart reCAPTCHA olarak gönderildi İsteğinize enterprise=1 ekleyin

SSS

Bir sitenin Enterprise reCAPTCHA mı yoksa standart reCAPTCHA mı kullandığını nasıl anlarım?

Komut dosyası URL'sini kontrol edin. Kurumsal yüklemeler /recaptcha/enterprise.js'den yapılırken, standart /recaptcha/api.js'yi kullanır. Enterprise, JavaScript'te grecaptcha.execute() yerine grecaptcha.enterprise.execute()'yi kullanır.

Hem standart hem de Kurumsal için aynı CaptchaAI API anahtarını kullanabilir miyim?

Evet. CaptchaAI API anahtarınız tüm CAPTCHA türleri için çalışır. Kurumsal bir zorluk belirtmek için isteğinizde enterprise=1'yi ayarlayın; çözüm aynı oranda ücretlendirilir.

Sitenin API anahtar rotasyonu çözmemi etkiler mi?

Hayır. API anahtarı yalnızca sitenin arka ucu ile Google arasında sunucu tarafı doğrulaması için kullanılır. Token üretimi veya CaptchaAI'nin çözme süreci üzerinde hiçbir etkisi yoktur.

İlgili Makaleler

  • Api Kullanarak Recaptcha V2 Geri Arama Sorunu Nasıl Çözülür?
  • Captchaai Ip Beyaz Listeye Alma API Anahtar Güvenliği
  • Captchaai Api Anahtar Rotasyonu

Sonraki Adımlar

reCAPTCHA Enterprise zorluklarını çözün —CaptchaAI API anahtarınızı alınve site anahtarını enterprise=1 bayrağıyla gönderin.

Bu makale için yorumlar devre dışı bırakılmıştır.