Google предлагает два продукта reCAPTCHA: бесплатную версию Standard и платную версию Enterprise. Enterprise добавляет коды причин, настраиваемые пороговые значения рисков, управление проектами и интеграцию с инструментами безопасности Google Cloud.
Для разработчиков автоматизации основным отличием является добавление enterprise=1 к запросам CaptchaAI. В этом руководстве описаны все различия.
Сравнение функций
| Особенность | Стандартный | Предприятие |
|---|---|---|
| Цена | Бесплатно (до 1 млн оценок/month) | 1 доллар США за 1000 оценок (1K–100K/month), многоуровневая цена выше. |
| Диапазон очков | 0,0–1,0 | 0,0–1,0 |
| Коды причин | Нет | Да (АВТОМАТИЗАЦИЯ, НЕОЖИДАННАЯ_ОКРУЖАЮЩАЯ СРЕДА и т. д.) |
| Пользовательские пороги | Нет (задается в вашем коде) | Да (настраивается для каждого действия в консоли) |
| Управление проектом | Нет | Да (Google Cloud Console) |
| конечная точка API | siteverify |
recaptchaenterprise.googleapis.com |
| Обнаружение утечки пароля | Нет | Да |
| Защитник аккаунта | Нет | Да |
| Многофакторная аутентификация | Нет | Да (интеграция WAF) |
| поддержка v2 | Да | Да |
| поддержка v3 | Да | Да |
Разница в подсчете очков
Обе версии возвращают оценку 0,0–1,0, но Enterprise предоставляет дополнительный контекст:
Стандартный ответ
{
"success": true,
"score": 0.7,
"action": "login",
"challenge_ts": "2024-01-15T12:00:00Z",
"hostname": "example.com"
}
Ответ предприятия
{
"tokenProperties": {
"valid": true,
"action": "login",
"createTime": "2024-01-15T12:00:00Z",
"hostname": "example.com"
},
"riskAnalysis": {
"score": 0.7,
"reasons": ["LOW_CONFIDENCE_SCORE"],
"extendedVerdictReasons": []
},
"event": {
"token": "...",
"siteKey": "...",
"expectedAction": "login"
}
}
Массив reasons предприятия сообщает сайту, почему оценка такая, какая она есть, что позволяет принимать более тонкие решения по обеспечению безопасности.
Как определить Enterprise на странице
| Индикатор | Стандартный | Предприятие |
|---|---|---|
| URL-адрес скрипта | google.com/recaptcha/api.js |
google.com/recaptcha/enterprise.js |
| Выполнить функцию | grecaptcha.execute() |
grecaptcha.enterprise.execute() |
| API проверки | Конечная точка siteverify |
recaptchaenterprise.googleapis.com |
| Консоль | консоль администратора reCAPTCHA | Облачная консоль Google |
Проверьте источник страницы:
// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>
// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>
Решение с помощью CaptchaAI
Стандартный reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
Предприятие reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"enterprise": 1, # Only difference
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
Стандартный reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
Предприятие reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"enterprise": 1,
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
Когда сайты обновляются до Enterprise
| Причина | Что меняется |
|---|---|
| Интеграция WAF | reCAPTCHA интегрируется с Cloudflare/Akamai WAF |
| Подробная аналитика | Панель мониторинга показывает тенденции рисков и модели атак. |
| Пользовательские правила | Различные пороговые значения для каждого действия |
| Согласие | Корпоративное соглашение об уровне обслуживания и варианты размещения данных |
| Защита аккаунта | Обнаружение утечки пароля и захвата учетной записи |
Часто задаваемые вопросы
Усложняет ли Enterprise решение reCAPTCHA?
Нет. Модель оценки аналогична. Enterprise добавляет административные функции, но использует ту же базовую оценку рисков. CaptchaAI обрабатывает оба параметра с помощью флага enterprise=1.
Могу ли я узнать, использует ли сайт Enterprise по токену?
Нет. Формат токена тот же. Проверьте наличие enterprise.js в исходном коде страницы вместо api.js.
Является ли решение Enterprise с помощью CaptchaAI более дорогостоящим?
Цены могут варьироваться. Проверьте текущие цены CaptchaAI на решение reCAPTCHA Enterprise и Standard.
Могу ли я использовать один и тот же ключ сайта как для Standard, так и для Enterprise?
Нет. Корпоративные ключи сайта создаются в Google Cloud Console и отличаются от стандартных ключей сайта.
Связанные руководства
- Как определить внедрение reCAPTCHA Enterprise
- Стандартный или корпоративный reCAPTCHA v2
- reCAPTCHA v3 Enterprise против Стандарта
- Как работает оценка рисков reCAPTCHA v3 Enterprise