Explainers

Ключ корпоративного сайта reCAPTCHA против ключа API: Руководство по настройке

reCAPTCHA Enterprise использует два разных ключа, и их путаница — одна из наиболее распространенных ошибок конфигурации. Ключ сайта отображает виджет CAPTCHA на странице. Ключ API аутентифицирует запросы проверки на стороне сервера в Google. При отправке задач на CaptchaAI вам нужен ключ сайта, а не ключ API.

Объяснение двух ключей

Ключ сайта (общедоступный)

Ключ сайта встроен в HTML-код страницы. Он определяет, какую конфигурацию reCAPTCHA загрузить:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Или в вызове grecaptcha.enterprise.execute:

grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });

Характеристики:

  • Начинается с 6L (тот же префикс, что и в стандартной reCAPTCHA)
  • Видимый в исходном коде страницы — общедоступный по замыслу
  • Привязано к определенным доменам в Google Cloud Console.
  • Это то, что нужно CaptchaAI для решения этой задачи.

Ключ API (частный)

Ключ API проверяет подлинность связи между сервером и Google для проверки токена:

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...

Характеристики:

  • Начинается с AIzaSy (формат ключа Google Cloud API)
  • Никогда не отображается в клиентском коде
  • Используется только серверной частью сайта для проверки токенов.
  • CaptchaAI не нужен этот ключ

Ключевое сравнение

Свойство Ключ сайта API-ключ
Формат 6L... (40 символов) AIzaSy... (39 символов)
Видимость Публичный (в формате HTML/JS) Частный (только на стороне сервера)
Цель Загрузить виджет CAPTCHA Подтвердите токены с помощью Google
Где найден Исходный код страницы, вызовы JS Конфигурация сервера, переменные окружения
CaptchaAI нужен? Да Нет

reCAPTCHA Enterprise против стандартного

reCAPTCHA Enterprise отличается от бесплатной версии тем, как работают ключи:

Особенность Стандартный (бесплатно) Предприятие
Источник ключей сайта консоль администратора reCAPTCHA Облачная консоль Google
Конечная точка проверки siteverify assessments
Авторизация для проверки Секретный ключ (общий секрет) Ключ API или учетная запись службы
Оценка ответа Поле score (0,0–1,0) riskAnalysis.score + причины
CaptchaAI тип задачи RecaptchaV2Task / RecaptchaV3Task RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask

Поиск ключа сайта

Метод 1: Поиск источника страницы

Найдите в HTML-коде enterprise.js:

View Source → Ctrl+F → "enterprise.js"

Параметр render содержит ключ сайта:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Способ 2: Консоль JavaScript

Запустите в консоли браузера:

// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
  console.log('reCAPTCHA Enterprise detected');
}

// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
  console.log('Site key:', el.getAttribute('data-sitekey'));
});

Способ 3: вкладка «Сеть»

Фильтруйте сетевые запросы по enterprise.js или recaptcha/enterprise — ключ сайта отображается в URL-адресе запроса или полезной нагрузке.

Отправка на CaptchaAI

Получив ключ сайта, отправьте его как параметр websiteKey:

POST https://ocr.captchaai.com/in.php

Обязательные параметры:

Параметр Ценить
key Ваш API-ключ CaptchaAI (YOUR_API_KEY)
method userrecaptcha
googlekey Ключ сайта от страницы (6LcR_Rs...)
pageurl Полный URL-адрес, по которому отображается CAPTCHA
enterprise 1 (помечает это как Enterprise)

Необязательные параметры предприятия:

Параметр Цель
enterprise_type Укажите v2 или v3 Enterprise.
action Имя действия (для версии 3 Enterprise)

Чем отличается проверка предприятия

Понимание всего процесса помогает объяснить, почему для решения имеет значение только ключ сайта:

  1. Браузер загружает enterprise.js, используя ключ сайта
  2. Браузер запускает вызов и получает токен
  3. Серверная часть сайта отправляет токен + ключ API на конечную точку Google assessments.
  4. Google возвращает оценку риска и подробную информацию об оценке.
  5. Администратор сайта решает, принимать ли его на основании оценки.

CaptchaAI заменяет шаги 1–2. Он генерирует действительный токен, используя ключ сайта. Затем серверная часть сайта проверяет этот токен с помощью собственного ключа API — CaptchaAI в проверке не участвует.

Поиск неисправностей

| Проблема | Причина | Исправить |


Следующие шаги

  • CaptchaAI Quickstart: ваше первое решение CAPTCHA за 5 минут
  • Как решить reCAPTCHA v2 через API: пошаговое руководство
  • Как решить Cloudflare Turnstile через API
  • Как решить GeeTest v3 с помощью API
Комментарии для этой статьи отключены.