Phân Tích Kỹ Thuật

Khóa trang web doanh nghiệp reCAPTCHA và khóa API: Hướng dẫn cấu hình

reCAPTCHA Enterprise sử dụng hai khóa khác nhau — và việc nhầm lẫn chúng là một trong những lỗi cấu hình phổ biến nhất. Khóa trang web hiển thị tiện ích CAPTCHA trên trang. Khóa API xác thực các yêu cầu xác minh phía máy chủ gửi tới Google. Bạn cần khóa trang web khi gửi tác vụ tới CaptchaAI chứ không phải khóa API.

Hai chìa khóa được giải thích

Khóa trang web (Công khai)

Khóa trang web được nhúng trong trang HTML. Nó xác định cấu hình reCAPTCHA nào sẽ tải:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Hoặc trong cuộc gọi grecaptcha.enterprise.execute:

grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });

Thuộc tính:

  • Bắt đầu bằng 6L (tiền tố giống như reCAPTCHA tiêu chuẩn)
  • Hiển thị trong nguồn trang — công khai theo thiết kế
  • Được liên kết với các miền cụ thể trong Google Cloud Console
  • Đây là những gì CaptchaAI cần để giải quyết thử thách

Khóa API (Riêng tư)

Khóa API xác thực giao tiếp giữa máy chủ với Google để xác minh mã thông báo:

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...

Thuộc tính:

  • Bắt đầu với AIzaSy (định dạng khóa API của Google Cloud)
  • Không bao giờ được hiển thị trong mã phía máy khách
  • Chỉ được sử dụng bởi phần phụ trợ của trang web để xác minh mã thông báo
  • CaptchaAI không cần khóa này

So sánh khóa

Tài sản Khóa trang web Khóa API
định dạng 6L... (40 ký tự) AIzaSy... (39 ký tự)
Khả năng hiển thị Công khai (trong HTML/JS) Riêng tư (chỉ phía máy chủ)
Mục đích Tải tiện ích CAPTCHA Xác minh mã thông báo với Google
Tìm thấy ở đâu Nguồn trang, lệnh gọi JS Cấu hình máy chủ, env vars
CaptchaAI cần? Không

reCAPTCHA Enterprise so với tiêu chuẩn

reCAPTCHA Enterprise khác với phiên bản miễn phí ở cách hoạt động của các phím:

tính năng Tiêu chuẩn (miễn phí) Doanh nghiệp
Nguồn khóa trang web bảng điều khiển dành cho quản trị viên reCAPTCHA Bảng điều khiển đám mây của Google
Điểm cuối xác minh siteverify assessments
Xác thực để xác minh Khóa bí mật (bí mật chung) Khóa API hoặc tài khoản dịch vụ
Trả lời điểm Trường score (0,0–1,0) riskAnalysis.score + lý do
Loại nhiệm vụ CaptchaAI RecaptchaV2Task / RecaptchaV3Task RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask

Tìm khóa trang web

Phương pháp 1: Tìm kiếm nguồn trang

Tìm kiếm HTML cho enterprise.js:

View Source → Ctrl+F → "enterprise.js"

Tham số render chứa khóa trang:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Phương pháp 2: Bảng điều khiển JavaScript

Chạy trong bảng điều khiển trình duyệt:

// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
  console.log('reCAPTCHA Enterprise detected');
}

// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
  console.log('Site key:', el.getAttribute('data-sitekey'));
});

Cách 3: Tab mạng

Lọc các yêu cầu mạng cho enterprise.js hoặc recaptcha/enterprise — khóa trang web xuất hiện trong URL yêu cầu hoặc tải trọng.

Đang gửi tới CaptchaAI

Khi bạn có khóa trang web, hãy gửi nó dưới dạng tham số websiteKey:

POST https://ocr.captchaai.com/in.php

Thông số bắt buộc:

tham số Giá trị
key Khóa API CaptchaAI của bạn (YOUR_API_KEY)
method userrecaptcha
googlekey Khóa trang web từ trang (6LcR_Rs...)
pageurl URL đầy đủ nơi CAPTCHA xuất hiện
enterprise 1 (gắn cờ đây là Doanh nghiệp)

Thông số doanh nghiệp tùy chọn:

tham số Mục đích
enterprise_type Chỉ định v2 hoặc v3 Doanh nghiệp
action Tên hành động (dành cho v3 Enterprise)

Xác minh doanh nghiệp khác nhau như thế nào

Hiểu toàn bộ quy trình sẽ giúp giải thích lý do tại sao chỉ có khóa trang mới quan trọng để giải quyết:

  1. Trình duyệt tải enterprise.js bằng cách sử dụng khóa trang
  2. Trình duyệt chạy thử thách, nhận được token
  3. Phần phụ trợ của trang web gửi mã thông báo + khóa API tới điểm cuối assessments của Google
  4. Google trả về điểm rủi ro và chi tiết đánh giá
  5. Phụ trợ trang web quyết định có chấp nhận hay không dựa trên điểm số

CaptchaAI thay thế các bước 1–2. Nó tạo ra mã thông báo hợp lệ bằng cách sử dụng khóa trang web. Sau đó, phần phụ trợ của trang web sẽ xác minh mã thông báo đó bằng khóa API riêng - CaptchaAI không liên quan đến việc xác minh.

Khắc phục sự cố

Vấn đề Nguyên nhân Cách xử lý
"ERROR_WRONG_CAPTCHA_ID" Đã gửi khóa API thay vì khóa trang web Sử dụng khóa 6L... từ trang, không phải khóa AIzaSy...
Mã thông báo bị trang web từ chối Sai loại doanh nghiệp (v2 vs v3) Đặt enterprise=1 và sửa enterprise_type
"Khóa trang web không hợp lệ" Khóa từ môi trường sai (dàn dựng so với sản phẩm) Trích xuất khóa từ URL mục tiêu chính xác
Không có cờ doanh nghiệp Đã gửi dưới dạng reCAPTCHA tiêu chuẩn Thêm enterprise=1 vào yêu cầu của bạn

Câu hỏi thường gặp

Làm cách nào để biết một trang web sử dụng reCAPTCHA doanh nghiệp hay tiêu chuẩn?

Kiểm tra URL tập lệnh. Doanh nghiệp tải từ /recaptcha/enterprise.js trong khi tiêu chuẩn sử dụng /recaptcha/api.js. Trong JavaScript, Enterprise sử dụng grecaptcha.enterprise.execute() thay vì grecaptcha.execute().

Tôi có thể sử dụng cùng một khóa API CaptchaAI cho cả tiêu chuẩn và Doanh nghiệp không?

Vâng. Khóa API CaptchaAI của bạn hoạt động với tất cả các loại CAPTCHA. Đặt enterprise=1 trong yêu cầu của bạn để chỉ ra thách thức Doanh nghiệp — việc giải quyết được tính phí ở cùng mức.

Việc xoay khóa API của trang web có ảnh hưởng đến việc giải quyết của tôi không?

Không. Khóa API chỉ được sử dụng để xác minh phía máy chủ giữa chương trình phụ trợ của trang web và Google. Nó không ảnh hưởng đến việc tạo mã thông báo hoặc quá trình giải quyết CaptchaAI.

bài viết liên quan

  • Cách giải quyết cuộc gọi lại Recaptcha V2 bằng Api
  • Captchaai Ip Danh sách trắng Api Bảo mật khóa
  • Xoay khóa Captchaai Api

Các bước tiếp theo

Giải quyết các thách thức của reCAPTCHA Enterprise —lấy khóa API CaptchaAI của bạnvà gửi khóa trang web có gắn cờ enterprise=1.

Os comentários estão desativados para este artigo.