Soluciona problemas relacionados con la integración de Identity Platform con la API de reCAPTCHA Enterprise

En este documento, se proporciona orientación para solucionar posibles problemas que podrían aparecer cuando se usa la integración de Identity Platform con la API de reCAPTCHA Enterprise, incluidas las funciones de protección contra bots de reCAPTCHA y protección contra fraude de cargos telefónicos por SMS de reCAPTCHA.

Solución de problemas de integración

Es posible que tus usuarios tengan problemas debido a errores durante la integración de Identity Platform con la API de reCAPTCHA Enterprise. Estos son algunos de los motivos comunes:

  • Es posible que hayas omitido un paso en la integración de Identity Platform con la configuración de la API de reCAPTCHA Enterprise. Por ejemplo, no configurar la cuenta de servicio o no habilitar la API de reCAPTCHA Enterprise en el proyecto. Asegúrate de haber completado todos los requisitos de integración. Para obtener instrucciones de configuración, consulta Cómo integrar Identity Platform con la API de reCAPTCHA Enterprise.
  • Si proporcionas tu propia clave para usarla con reCAPTCHA, es posible que la clave de reCAPTCHA correspondiente que subiste no sea válida o que haya dejado de funcionar. Verifica que la clave funcione y que Identity Platform pueda acceder a ella.
  • Es posible que los usuarios estén usando una versión desactualizada de tu app. Asegúrate de proporcionar una versión actualizada de la app que use el SDK de cliente y pídeles a los usuarios que la actualicen. Para configurar el SDK de cliente de tu app, consulta Cómo configurar el SDK de cliente.

Los usuarios no pueden autenticarse a través de los flujos compatibles con la API de reCAPTCHA Enterprise

Si tienes problemas con los flujos compatibles con la API de reCAPTCHA Enterprise, como la protección contra bots de reCAPTCHA o la protección contra el fraude de cargos telefónicos por SMS de reCAPTCHA, consulta las siguientes secciones para obtener orientación específica sobre las funciones.

Solución de problemas de la protección de reCAPTCHA contra bots

En los siguientes temas, se describen los posibles problemas que podrías enfrentar cuando uses la protección contra bots y cómo resolverlos.

Los usuarios no pueden autenticarse cuando usan la protección contra bots para los proveedores de correo electrónico y contraseña o teléfono.

Si determinaste que la integración de Identity Platform con la API de reCAPTCHA Enterprise se configuró correctamente, es posible que se bloquee a los usuarios para que no realicen acciones de autenticación a través de los proveedores de correo electrónico y contraseña o teléfono según tu configuración actual. Por ejemplo, es posible que los usuarios no puedan realizar las siguientes acciones:

  • Acceder, registrarse o restablecer una contraseña a través de una dirección de correo electrónico
  • Solicita un código por SMS para acceder con un número de teléfono.
  • Inscríbete en la autenticación de varios factores basada en SMS o accede con ella.

Para resolver estos problemas de autenticación, prueba lo siguiente:

  • Si las solicitudes de los usuarios fallan con ERROR_CAPTCHA_CHECK_FAILED, considera una configuración más permisiva ajustando los umbrales que estableciste para managedRules. Todas las solicitudes que tengan una puntuación inferior al umbral que establezcas se considerarán un bot. Por ejemplo, si estableces un umbral de 0.6, reCAPTCHA rechazará cualquier solicitud con un 0.5 o inferior. Por lo tanto, cuanto más alto establezcas la puntuación, más estrictas serán las reglas.
  • Pídele al usuario que pruebe otro dispositivo, navegador o red.
  • Regresa al modo de auditoría y supervisa las métricas antes de volver a habilitar el modo de aplicación forzosa.

Solución de problemas de la protección contra fraude de cargos telefónicos por SMS de reCAPTCHA

En los siguientes temas, se describen los posibles problemas que podrías enfrentar cuando usas la protección contra fraudes de peajes por SMS y cómo resolverlos.

Los usuarios no pueden autenticarse cuando usan la protección contra fraude de cargos telefónicos por SMS del proveedor de telefonía

Si determinaste que la integración de Identity Platform con la API de reCAPTCHA Enterprise se configuró correctamente, es posible que se bloquee a los usuarios realizar acciones de autenticación basadas en SMS a través del proveedor de telefonía según tu configuración actual. Por ejemplo, es posible que los usuarios no puedan solicitar un código SMS para acceder con un número de teléfono, inscribirse en la autenticación de varios factores ni acceder con ella. Esto puede suceder si la puntuación de protección contra fraude de cargos telefónicos por SMS que estableciste es demasiado estricta.

Para resolver este problema, considera una configuración más permisiva ajustando el umbral que estableciste para tollFraudManagedRules. Cualquier puntuación superior al umbral que establezcas se considerará un fraude de peaje por SMS. Por ejemplo, si estableces un umbral de 0.3, reCAPTCHA rechazará cualquier solicitud con un 0.4 o superior. Por lo tanto, cuanto más baja establezcas la puntuación, más estrictas serán las reglas.

Si este es un problema, te recomendamos que configures el modo de aplicación en auditoría para probar y supervisar las métricas de reCAPTCHA que emite tu proyecto. Esto te ayudará a garantizar que tu app reciba un tráfico aceptable de los usuarios antes de volver a habilitar la aplicación forzosa.

¿Qué sigue?