了解 reCAPTCHA 的实现

本文档介绍了用于保护您的网站和移动应用的 reCAPTCHA 实现路径。您可以在网站、移动应用 在 WAF 层和应用服务器上应用。

适用于网站的 reCAPTCHA 工作流

下图简要介绍了该实现 看到以下提示:

一张工作流程图,显示了适用于网站的实现工作流程

在网站上设置 reCAPTCHA 涉及以下步骤:

  1. 创建 reCAPTCHA 密钥:选择最适合的 reCAPTCHA 密钥类型 您的用例并创建密钥。

  2. 将 reCAPTCHA 与您的网站集成:如需收集有关用户操作的信息并将其发送到 reCAPTCHA,请使用 reCAPTCHA JavaScript API 在您的网页上安装您创建的密钥。

  3. 将 reCAPTCHA 与后端集成:在后端服务器上,创建评估以验证 reCAPTCHA 发送的令牌并评估风险。解读评估分数 以及相关风险,并确定如何处理用户,例如允许 用户只有在得分较高(表明风险较低)时才需登录。

设置 reCAPTCHA 后,我们建议您在有更多用户互动信息时为评估添加注释。这有助于 reCAPTCHA 微调网站专属模型并改进风险检测。

您还可以设置额外的安全措施来保护用户账号和付款 工作流程

如需了解相关说明,请参阅在网站上设置 reCAPTCHA

适用于移动应用的 reCAPTCHA 工作流

下图简要介绍了该实现 在移动应用中使用 reCAPTCHA 的 API:

一张工作流程图,显示了移动应用的实现工作流程

在移动应用上设置 reCAPTCHA 需要完成以下步骤:

  1. 创建 reCAPTCHA 密钥:为您的移动应用创建基于得分的密钥。
  2. 与移动应用集成:如需收集有关用户操作的信息并将其发送到 reCAPTCHA,请使用 reCAPTCHA SDK 在移动应用中安装您创建的密钥。
  3. 与后端集成:在后端服务器上创建评估,以验证 reCAPTCHA 发送的令牌并评估风险。解读评估分数和相关风险,并确定如何评估 处理用户 - 例如,仅在得分记录时允许用户登录 较高,表示风险较低。

设置 reCAPTCHA 后,建议您为 评估。 这有助于 reCAPTCHA 微调网站专属模型并改进风险检测。

您还可以设置额外的安全措施来保护您设备上的 。

如需了解相关说明,请参阅在移动应用中设置 reCAPTCHA

WAF 的 reCAPTCHA 工作流

下图简要介绍了该实现 的 WAF 层:

显示 WAF 实现工作流的工作流图

在 WAF 层设置 reCAPTCHA 涉及到 操作步骤:

  1. 选择 WAF 功能:了解 WAF 功能,然后选择一项或多项适合您的使用情形的 WAF 功能。
  2. 与您的网站或移动应用集成:为 WAF 创建 reCAPTCHA 密钥。如需收集有关用户操作的信息并将其发送到 reCAPTCHA,请使用 reCAPTCHA JavaScript API 在网页上安装您创建的密钥,或使用 reCAPTCHA SDK 在移动应用中安装您创建的密钥。
  3. 与 WAF 服务提供商集成:让您的 WAF 服务提供商 管理传入的用户请求,根据得分配置政策 。

设置 reCAPTCHA 后,我们建议您在有更多用户互动信息时为评估添加注释。这有助于 reCAPTCHA 微调网站专属模型并改进风险检测。

如需了解相关说明,请参阅在 WAF 层设置 reCAPTCHA

适用于应用服务器的 reCAPTCHA 极速工作流

下图简要介绍了在应用服务器上实现 reCAPTCHA Express 的过程。

显示应用服务器实现工作流的工作流图

在应用服务器上设置 reCAPTCHA Express 需要执行以下步骤:

  1. 为应用服务器创建极速密钥。
  2. 与后端集成:在后端服务器上创建评估以评估风险。解读评估得分和相关风险,并定义如何处理用户,例如,仅在得分较高(表示风险较低)时允许用户登录。

设置 reCAPTCHA 后,我们建议您在有更多用户互动信息时为评估添加注释。这有助于 reCAPTCHA 微调网站专属模型并改进风险检测。

如需了解相关说明,请参阅在应用服务器上设置 reCAPTCHA 极速验证

后续步骤