Сравнения

reCAPTCHA Enterprise против Standard — Полное руководство

Google предлагает два продукта reCAPTCHA: бесплатную версию Standard и платную версию Enterprise. Enterprise добавляет коды причин, настраиваемые пороговые значения рисков, управление проектами и интеграцию с инструментами безопасности Google Cloud.

Для разработчиков автоматизации основным отличием является добавление enterprise=1 к запросам CaptchaAI. В этом руководстве описаны все различия.


Сравнение функций

Особенность Стандартный Предприятие
Цена Бесплатно (до 1 млн оценок/month) 1 доллар США за 1000 оценок (1K–100K/month), многоуровневая цена выше.
Диапазон очков 0,0–1,0 0,0–1,0
Коды причин Нет Да (АВТОМАТИЗАЦИЯ, НЕОЖИДАННАЯ_ОКРУЖАЮЩАЯ СРЕДА и т. д.)
Пользовательские пороги Нет (задается в вашем коде) Да (настраивается для каждого действия в консоли)
Управление проектом Нет Да (Google Cloud Console)
конечная точка API siteverify recaptchaenterprise.googleapis.com
Обнаружение утечки пароля Нет Да
Защитник аккаунта Нет Да
Многофакторная аутентификация Нет Да (интеграция WAF)
поддержка v2 Да Да
поддержка v3 Да Да

Разница в подсчете очков

Обе версии возвращают оценку 0,0–1,0, но Enterprise предоставляет дополнительный контекст:

Стандартный ответ

{
  "success": true,
  "score": 0.7,
  "action": "login",
  "challenge_ts": "2024-01-15T12:00:00Z",
  "hostname": "example.com"
}

Ответ предприятия

{
  "tokenProperties": {
    "valid": true,
    "action": "login",
    "createTime": "2024-01-15T12:00:00Z",
    "hostname": "example.com"
  },
  "riskAnalysis": {
    "score": 0.7,
    "reasons": ["LOW_CONFIDENCE_SCORE"],
    "extendedVerdictReasons": []
  },
  "event": {
    "token": "...",
    "siteKey": "...",
    "expectedAction": "login"
  }
}

Массив reasons предприятия сообщает сайту, почему оценка такая, какая она есть, что позволяет принимать более тонкие решения по обеспечению безопасности.


Как определить Enterprise на странице

Индикатор Стандартный Предприятие
URL-адрес скрипта google.com/recaptcha/api.js google.com/recaptcha/enterprise.js
Выполнить функцию grecaptcha.execute() grecaptcha.enterprise.execute()
API проверки Конечная точка siteverify recaptchaenterprise.googleapis.com
Консоль консоль администратора reCAPTCHA Облачная консоль Google

Проверьте источник страницы:

// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>

// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>

Решение с помощью CaptchaAI

Стандартный reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})

Предприятие reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "enterprise": 1,  # Only difference
    "googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})

Стандартный reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "googlekey": SITEKEY, "pageurl": URL, "json": 1
})

Предприятие reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "enterprise": 1,
    "googlekey": SITEKEY, "pageurl": URL, "json": 1
})

Когда сайты обновляются до Enterprise

Причина Что меняется
Интеграция WAF reCAPTCHA интегрируется с Cloudflare/Akamai WAF
Подробная аналитика Панель мониторинга показывает тенденции рисков и модели атак.
Пользовательские правила Различные пороговые значения для каждого действия
Согласие Корпоративное соглашение об уровне обслуживания и варианты размещения данных
Защита аккаунта Обнаружение утечки пароля и захвата учетной записи

Часто задаваемые вопросы

Усложняет ли Enterprise решение reCAPTCHA?

Нет. Модель оценки аналогична. Enterprise добавляет административные функции, но использует ту же базовую оценку рисков. CaptchaAI обрабатывает оба параметра с помощью флага enterprise=1.

Могу ли я узнать, использует ли сайт Enterprise по токену?

Нет. Формат токена тот же. Проверьте наличие enterprise.js в исходном коде страницы вместо api.js.

Является ли решение Enterprise с помощью CaptchaAI более дорогостоящим?

Цены могут варьироваться. Проверьте текущие цены CaptchaAI на решение reCAPTCHA Enterprise и Standard.

Могу ли я использовать один и тот же ключ сайта как для Standard, так и для Enterprise?

Нет. Корпоративные ключи сайта создаются в Google Cloud Console и отличаются от стандартных ключей сайта.


Связанные руководства

Комментарии для этой статьи отключены.