reCAPTCHA Enterprise использует два разных ключа, и их путаница — одна из наиболее распространенных ошибок конфигурации. Ключ сайта отображает виджет CAPTCHA на странице. Ключ API аутентифицирует запросы проверки на стороне сервера в Google. При отправке задач на CaptchaAI вам нужен ключ сайта, а не ключ API.
Объяснение двух ключей
Ключ сайта (общедоступный)
Ключ сайта встроен в HTML-код страницы. Он определяет, какую конфигурацию reCAPTCHA загрузить:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Или в вызове grecaptcha.enterprise.execute:
grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });
Характеристики:
- Начинается с
6L(тот же префикс, что и в стандартной reCAPTCHA) - Видимый в исходном коде страницы — общедоступный по замыслу
- Привязано к определенным доменам в Google Cloud Console.
- Это то, что нужно CaptchaAI для решения этой задачи.
Ключ API (частный)
Ключ API проверяет подлинность связи между сервером и Google для проверки токена:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...
Характеристики:
- Начинается с
AIzaSy(формат ключа Google Cloud API) - Никогда не отображается в клиентском коде
- Используется только серверной частью сайта для проверки токенов.
- CaptchaAI не нужен этот ключ
Ключевое сравнение
| Свойство | Ключ сайта | API-ключ |
|---|---|---|
| Формат | 6L... (40 символов) |
AIzaSy... (39 символов) |
| Видимость | Публичный (в формате HTML/JS) | Частный (только на стороне сервера) |
| Цель | Загрузить виджет CAPTCHA | Подтвердите токены с помощью Google |
| Где найден | Исходный код страницы, вызовы JS | Конфигурация сервера, переменные окружения |
| CaptchaAI нужен? | Да | Нет |
reCAPTCHA Enterprise против стандартного
reCAPTCHA Enterprise отличается от бесплатной версии тем, как работают ключи:
| Особенность | Стандартный (бесплатно) | Предприятие |
|---|---|---|
| Источник ключей сайта | консоль администратора reCAPTCHA | Облачная консоль Google |
| Конечная точка проверки | siteverify |
assessments |
| Авторизация для проверки | Секретный ключ (общий секрет) | Ключ API или учетная запись службы |
| Оценка ответа | Поле score (0,0–1,0) |
riskAnalysis.score + причины |
| CaptchaAI тип задачи | RecaptchaV2Task / RecaptchaV3Task |
RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask |
Поиск ключа сайта
Метод 1: Поиск источника страницы
Найдите в HTML-коде enterprise.js:
View Source → Ctrl+F → "enterprise.js"
Параметр render содержит ключ сайта:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Способ 2: Консоль JavaScript
Запустите в консоли браузера:
// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
console.log('reCAPTCHA Enterprise detected');
}
// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
console.log('Site key:', el.getAttribute('data-sitekey'));
});
Способ 3: вкладка «Сеть»
Фильтруйте сетевые запросы по enterprise.js или recaptcha/enterprise — ключ сайта отображается в URL-адресе запроса или полезной нагрузке.
Отправка на CaptchaAI
Получив ключ сайта, отправьте его как параметр websiteKey:
POST https://ocr.captchaai.com/in.php
Обязательные параметры:
| Параметр | Ценить |
|---|---|
key |
Ваш API-ключ CaptchaAI (YOUR_API_KEY) |
method |
userrecaptcha |
googlekey |
Ключ сайта от страницы (6LcR_Rs...) |
pageurl |
Полный URL-адрес, по которому отображается CAPTCHA |
enterprise |
1 (помечает это как Enterprise) |
Необязательные параметры предприятия:
| Параметр | Цель |
|---|---|
enterprise_type |
Укажите v2 или v3 Enterprise. |
action |
Имя действия (для версии 3 Enterprise) |
Чем отличается проверка предприятия
Понимание всего процесса помогает объяснить, почему для решения имеет значение только ключ сайта:
- Браузер загружает
enterprise.js, используя ключ сайта - Браузер запускает вызов и получает токен
- Серверная часть сайта отправляет токен + ключ API на конечную точку Google
assessments. - Google возвращает оценку риска и подробную информацию об оценке.
- Администратор сайта решает, принимать ли его на основании оценки.
CaptchaAI заменяет шаги 1–2. Он генерирует действительный токен, используя ключ сайта. Затем серверная часть сайта проверяет этот токен с помощью собственного ключа API — CaptchaAI в проверке не участвует.
Поиск неисправностей
| Проблема | Причина | Исправить |
Следующие шаги
- CaptchaAI Quickstart: ваше первое решение CAPTCHA за 5 минут
- Как решить reCAPTCHA v2 через API: пошаговое руководство
- Как решить Cloudflare Turnstile через API
- Как решить GeeTest v3 с помощью API