Interpreta evaluaciones para sitios web

En esta página, se explica cómo interpretar una puntuación para comprender el nivel de riesgo que plantean las interacciones de los usuarios y tomar las medidas adecuadas para tu sitio.

reCAPTCHA Enterprise muestra una puntuación para cada solicitud según las interacciones con el sitio, sin importar el tipo de clave. Después de recibir la puntuación de reCAPTCHA Enterprise, debes interpretarla y tomar las medidas adecuadas para tu sitio.

Antes de comenzar

Crea una evaluación para tu sitio web.

Interpreta la evaluación

Después de que el backend envía el token de respuesta de reCAPTCHA de un usuario a reCAPTCHA Enterprise, recibirás una evaluación en forma de respuesta JSON, como se muestra en el siguiente ejemplo.

Para interpretar una evaluación, considera los siguientes parámetros:

  • valid: Indica si el token de respuesta del usuario proporcionado es válido. Cuando es valid = false, el motivo se especifica en invalidReason. valid = false también puede indicar que un usuario no pudo resolver un desafío o que hay una discrepancia siteKey.
  • invalidReason: Es el motivo asociado con la respuesta cuando valid = false.
  • action: Una interacción del usuario que activó la verificación de reCAPTCHA Enterprise.
  • expectedAction: Es la acción esperada de un usuario que especificaste cuando creaste la evaluación.
  • score: El nivel de riesgo que representa la interacción del usuario.
  • reasons: Es información adicional sobre cómo reCAPTCHA Enterprise interpretó la interacción del usuario.

    {
     "event":{
        "expectedAction":"EXPECTED_ACTION",
        "hashedAccountId":"ACCOUNT_ID",
        "siteKey":"KEY_ID",
        "token":"TOKEN",
        "userAgent":"(USER-PROVIDED STRING)",
        "userIpAddress":"USER_PROVIDED_IP_ADDRESS"
     },
     "name":"ASSESSMENT_ID",
     "riskAnalysis":{
       "reasons":[],
       "score":"SCORE"
     },
     "tokenProperties":{
       "action":"USER_INTERACTION",
       "createTime":"TIMESTAMP",
       "hostname":"HOSTNAME",
       "invalidReason":"(ENUM)",
       "valid":(BOOLEAN)
     }
    }
    

Verificar acciones

La respuesta JSON contiene el parámetro action que especificaste para una interacción del usuario cuando llamaste a execute() y el parámetro expectedAction que especificaste cuando creaste la evaluación.

Verifica que action coincida con expectedAction. Por ejemplo, deberías mostrar una acción login en la página de acceso. Si hay una discrepancia, significa que un atacante intenta falsificar acciones. Puedes tomar medidas contra la interacción del usuario, como agregar verificaciones adicionales o bloquear la interacción para evitar actividades fraudulentas.

Interpretar puntuaciones

El sistema de puntuación de reCAPTCHA Enterprise es una expansión de las versiones anteriores de reCAPTCHA para permitir un mayor nivel de detalle en las respuestas. reCAPTCHA Enterprise tiene 11 niveles para las puntuaciones con valores que van de 0.0 a 1.0. La puntuación 1.0 indica que la interacción representa un riesgo bajo y es muy probable que sea legítima, mientras que 0.0 indica que la interacción representa un riesgo alto y puede ser fraudulenta. De los 11 niveles, solo los siguientes cuatro niveles de puntuación están disponibles de forma predeterminada: 0.1, 0.3, 0.7 y 0.9.

Se puede acceder a los 11 niveles de puntuación después de una revisión de seguridad. Para solicitar acceso a 11 niveles de puntuación, comunícate con nuestro equipo de ventas.

reCAPTCHA Enterprise aprende mediante la supervisión del tráfico real en tu sitio. Por lo tanto, las puntuaciones en un entorno de etapa de pruebas y dentro de los 7 días posteriores a la implementación pueden diferir de las puntuaciones de producción a largo plazo.

Si instalaste claves basadas en puntuaciones, primero puedes ejecutar reCAPTCHA Enterprise sin realizar ninguna acción y, luego, decidir los límites mediante la observación del tráfico.

Según la puntuación, puedes tomar una medida adecuada en el contexto de tu sitio. Para proteger mejor tu sitio, te recomendamos que realices la acción en segundo plano en lugar de bloquear el tráfico.

En la siguiente tabla, se incluyen algunas de las acciones que puedes realizar:

Caso de uso Acción
página principal Vea una vista coherente de su tráfico en la consola del administrador mientras filtra los rastreadores.
login Con puntuaciones bajas, se requiere verificación por correo electrónico o MFA para evitar ataques de uso excesivo de credenciales.
sociales, Limite las solicitudes de amistad sin respuesta de usuarios abusivos y envíe comentarios arriesgados en moderación.
Comercio electrónico Prioriza tus ventas reales con los bots e identifica las transacciones riesgosas.

Códigos de motivos

Los códigos de motivo están disponibles después de una revisión de seguridad. Para solicitar acceso a los códigos de motivo, comunícate con nuestro equipo de ventas.

Algunas puntuaciones se pueden mostrar con códigos de motivo que proporcionan información adicional sobre cómo reCAPTCHA Enterprise interpretó las interacciones.

En la siguiente tabla, se enumeran los códigos de motivo y sus descripciones:

Código del motivo Descripción
AUTOMATION La interacción coincide con el comportamiento de un agente automatizado.
UNEXPECTED_ENVIRONMENT El evento se originó en un entorno ilegítimo.
TOO_MUCH_TRAFFIC El volumen de tráfico que proviene de la fuente del evento es más alto de lo normal.
UNEXPECTED_USAGE_PATTERNS La interacción con tu sitio fue significativamente diferente de los patrones esperados.
LOW_CONFIDENCE_SCORE Se recibió muy poco tráfico desde este sitio como para generar un análisis de riesgo de calidad.

¿Qué sigue?

  • Para ajustar el modelo específico del sitio, puedes enviar los ID de evaluación a Google para confirmar verdaderos positivos y verdaderos negativos, o corregir errores. Para obtener más detalles, consulta Anota evaluaciones.