Kod tarafında iki sürüm arasındaki tek pratik fark, CaptchaAI isteğine enterprise=1 eklemenizdir. Geri kalan her şey — neden kodları, eylem başına eşikler, Google Cloud üzerinden proje yönetimi, WAF entegrasyonu — sitenin sahibini ilgilendirir, sizin entegrasyonunuzu değil.
Yine de bu ayrımı bilmek işe yarar: yanlış sürümü varsayarsanız token doğru üretilir ama site tarafında reddedilir ve saatlerinizi "neden geçersiz?" sorusuyla harcarsınız. Aşağıda önce iki sürümün yanıtlarının nerede ayrıştığını, sonra bir sayfada hangisiyle karşı karşıya olduğunuzu ve her iki sürüm için çalışan istek şablonlarını bulacaksınız.
Puanlama yanıtları nerede ayrışıyor?
Her iki sürüm de 0,0–1,0 aralığında bir puan döndürür. Enterprise'ın eklediği şey puanın kendisi değil, puanın gerekçesidir.
Standard yanıt
{
"success": true,
"score": 0.7,
"action": "login",
"challenge_ts": "2024-01-15T12:00:00Z",
"hostname": "example.com"
}
Enterprise yanıtı
{
"tokenProperties": {
"valid": true,
"action": "login",
"createTime": "2024-01-15T12:00:00Z",
"hostname": "example.com"
},
"riskAnalysis": {
"score": 0.7,
"reasons": ["LOW_CONFIDENCE_SCORE"],
"extendedVerdictReasons": []
},
"event": {
"token": "...",
"siteKey": "...",
"expectedAction": "login"
}
}
riskAnalysis.reasons dizisi siteye puanın neden o seviyede olduğunu söyler. Site de bu gerekçeye bakarak üç karardan birini verir:
- isteği tamamen engellemek,
- ek bir doğrulama adımı istemek,
- akışı olduğu gibi sürdürmek.
Bu yüzden Enterprise kullanan sitelerde action değerinin doğru gönderilmesi Standard'a göre daha kritiktir: beklenen eylemle gönderilen eylem uyuşmazsa puan iyi olsa bile doğrulama reddedilebilir.
Bir sayfanın hangi sürümü kullandığını nasıl anlarsınız?
Bu, entegrasyondan önce yanıtlanması gereken tek soru ve yanıtı sayfa kaynağındadır:
| Gösterge | Standard | Enterprise |
|---|---|---|
| Script URL'si | google.com/recaptcha/api.js |
google.com/recaptcha/enterprise.js |
| Çalıştırma fonksiyonu | grecaptcha.execute() |
grecaptcha.enterprise.execute() |
| Doğrulama API'si | siteverify uç noktası |
recaptchaenterprise.googleapis.com |
| Yönetim arayüzü | reCAPTCHA yönetici paneli | Google Cloud Console |
Kaynakta aradığınız satır şu ikisinden biridir:
// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>
// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>
Token'ın kendisine bakarak bu ayrımı yapamazsınız — format iki sürümde de aynıdır. Ayrım her zaman sayfa kaynağından çıkar. Pratikte üç adımda kesin sonuca varırsınız:
- Sayfa kaynağında
recaptcha/içeren script etiketini bulun:api.jsmi,enterprise.jsmi? - Konsolda
grecaptcha.enterprisenesnesinin tanımlı olup olmadığına bakın; tanımlıysa Enterprise'dır. render=parametresindeki sitekey'i not edin — CaptchaAI isteğindegooglekeyolarak bu değeri göndereceksiniz.
Özellik ve fiyat karşılaştırması
Google'ın Standard sürümü site sahibi için ücretsizdir; Enterprise ise değerlendirme (assessment) başına faturalanır ve ek güvenlik modülleri getirir.
| Özellik | Standard | Enterprise |
|---|---|---|
| Fiyat (site sahibi için) | Ücretsiz (ayda 1 milyon değerlendirmeye kadar) | 1.000 değerlendirme başına $1 (ayda 1K–100K), üzerinde kademeli fiyatlandırma |
| Puan aralığı | 0,0–1,0 | 0,0–1,0 |
| Neden kodları | Yok | Var (AUTOMATION, UNEXPECTED_ENVIRONMENT vb.) |
| Özel eşikler | Yok (kendi kodunuzda belirlersiniz) | Var (konsolda eylem başına yapılandırılır) |
| Proje yönetimi | Yok | Var (Google Cloud Console) |
| API uç noktası | siteverify |
recaptchaenterprise.googleapis.com |
| Şifre sızıntısı tespiti | Yok | Var |
| Account Defender | Yok | Var |
| Çok faktörlü doğrulama | Yok | Var (WAF entegrasyonu) |
| v2 desteği | Var | Var |
| v3 desteği | Var | Var |
Bu tablodaki rakamlar Google'ın site sahibinden aldığı ücrettir; sizin maliyetinizle ilgisi yoktur. Sizin tarafınızdaki gider CaptchaAI planınızdır ve thread sayısına göre belirlenir — Enterprise ile Standard için ayrı bir ücretlendirme uygulanmaz.
CaptchaAI ile çözüm: tek parametrelik fark
İstek şablonu her iki sürümde de aynıdır; Enterprise'da yalnızca enterprise alanı eklenir. action değerini sayfadaki grecaptcha çağrısından okuyup birebir aktarın.
Standard reCAPTCHA v3
Puan tabanlı akışta version ve action alanları zorunludur:
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
Enterprise reCAPTCHA v3
Aynı istek, tek bir alan fazlasıyla:
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"enterprise": 1, # Only difference
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
Standard reCAPTCHA v2
Onay kutusu akışında version ve action alanları düşer:
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
Enterprise reCAPTCHA v2
Yine tek satır fark, geri kalan alanlar aynı:
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"enterprise": 1,
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
Görev kimliğini aldıktan sonra res.php üzerinden sonucu sorgulayın, dönen g-recaptcha-response değerini formdaki alana yazın ve isteği gönderin. Akışın geri kalanı Standard ile birebir aynıdır; ek bir kütüphaneye, farklı bir uç noktaya veya ayrı bir API anahtarına ihtiyacınız yoktur.
Siteler neden Enterprise'a geçiyor?
- Özel kurallar. Her eylem için ayrı eşik değeri tanımlanabilir.
- WAF entegrasyonu. reCAPTCHA, Cloudflare veya Akamai WAF ile birlikte çalışır.
- Ayrıntılı analiz. Panel, risk eğilimlerini ve saldırı modellerini gösterir.
- Hesap koruması. Şifre sızıntısı ve şüpheli oturum açma tespiti devreye girer.
- Uyumluluk. Kurumsal SLA ve veri yerleşimi seçenekleri masaya gelir.
Geçişi tetikleyen şey pratikte genellikle ilk maddedir: giriş formunda 0,7, ödeme adımında 0,9 eşiği isteyen bir ekip, Standard sürümde bu ayrımı ancak kendi kodu içinde yönetebilir. Sizin entegrasyonunuz açısından bu listedeki hiçbir madde bir şeyi değiştirmez — istek şablonu aynı kalır.
Türkiye'deki ekipler için pratik notlar
Yerel bir örnek: İstanbul'da çalışan bir e-ticaret ekibi, kendi staging ortamındaki üyelik ve ödeme adımını her gece Europe/Istanbul saatiyle 03.00'te regresyon testinden geçiriyor. Üretimde reCAPTCHA Enterprise açık olduğu için staging kopyası da Enterprise sitekey'i ile yayına alınmış. Bu ekip için üç şey değişir:
- Sitekey'ler ayrıdır. Enterprise site anahtarları Google Cloud Console'da oluşturulur; klasik reCAPTCHA panelindeki anahtarı Enterprise akışına taşıyamazsınız. Test ortamının anahtarını ayrı bir ortam değişkeninde tutun.
actiondeğerleri senaryoyla eşleşmelidir.login,checkout,signupgibi eylem adları Enterprise tarafında eşik yapılandırmasının anahtarıdır; testte rastgele bir eylem adı göndermek düşük puana yol açar.- Maliyet öngörülebilirliği. TL kurundaki oynaklık, çözüm başına faturalanan modellerde aylık bütçeyi tahmin edilemez kılar. CaptchaAI planları thread bazlıdır ve thread başına sınırsız çözüm içerir: gece koşan tek bir test kuyruğu için BASIC ($15/ay, 5 thread), paralel senaryo koşan bir QA ekibi için ADVANCE ($90/ay, 50 thread) tipik başlangıç noktalarıdır. Fiyatlar USD'dir.
Veri tarafında bir not: test verisi üretirken gerçek müşteri kayıtlarını kopyalamayın. Kişisel veri içeren her akış KVKK kapsamındadır; staging ortamında
+90formatında sahte numaralar vetr-TRyerel ayarıyla üretilmiş kurgusal kayıtlar kullanın.
Sık sorulan sorular
enterprise=1 göndermeyi unutursam ne olur?
Görev çoğu durumda çözülür ve elinizde bir token olur, ancak site doğrulama tarafında bunu reddedebilir. Belirti tipiktir: CaptchaAI başarılı yanıt döner, hedef site "doğrulama başarısız" der. Sayfada enterprise.js görüyorsanız parametreyi ekleyin.
Enterprise puanı sürekli düşük geliyorsa ne yapmalıyım?
Önce action ve pageurl değerlerini kontrol edin — en sık hata bu ikisinin sayfadaki gerçek değerlerle uyuşmamasıdır. Puan eşiğini site sahibi belirlediği için 0,3 bir sitede yeterli, diğerinde reddedilebilir; sizin tarafınızda ayarlanabilecek bir "puan yükseltme" düğmesi yoktur.
Enterprise çözümü için CaptchaAI'de ek ücret ödüyor muyum?
Hayır. Planlar thread bazlıdır ve CAPTCHA türüne göre ek ücret uygulanmaz; Enterprise ile Standard aynı plan içinde çözülür. Güncel plan listesi captchaai.com/pricing sayfasındadır.
Aynı sitekey hem Standard hem Enterprise için kullanılabilir mi?
Hayır. Enterprise anahtarları Google Cloud Console'da bir projeye bağlı olarak üretilir ve klasik reCAPTCHA panelindeki anahtarlarla değiştirilemez.
CaptchaAI hCaptcha veya FunCaptcha'yı da aynı yöntemle çözüyor mu?
Hayır — bu iki tür desteklenmiyor. Desteklenen kapsam reCAPTCHA v2/v3 (Standard ve Enterprise), Cloudflare Turnstile ve Cloudflare doğrulama akışı, GeeTest v3, görüntü/OCR ve metin tabanlı CAPTCHA'lardır; CaptchaFox (beta), Friendly Captcha (beta) ve Lemin (beta) beta aşamasındadır. GeeTest v4 için yalnızca "çok yakında" bilgisi vardır.