reCAPTCHA Enterprise sử dụng hai khóa khác nhau — và việc nhầm lẫn chúng là một trong những lỗi cấu hình phổ biến nhất. Khóa trang web hiển thị tiện ích CAPTCHA trên trang. Khóa API xác thực các yêu cầu xác minh phía máy chủ gửi tới Google. Bạn cần khóa trang web khi gửi tác vụ tới CaptchaAI chứ không phải khóa API.
Hai chìa khóa được giải thích
Khóa trang web (Công khai)
Khóa trang web được nhúng trong trang HTML. Nó xác định cấu hình reCAPTCHA nào sẽ tải:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Hoặc trong cuộc gọi grecaptcha.enterprise.execute:
grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });
Thuộc tính:
- Bắt đầu bằng
6L(tiền tố giống như reCAPTCHA tiêu chuẩn) - Hiển thị trong nguồn trang — công khai theo thiết kế
- Được liên kết với các miền cụ thể trong Google Cloud Console
- Đây là những gì CaptchaAI cần để giải quyết thử thách
Khóa API (Riêng tư)
Khóa API xác thực giao tiếp giữa máy chủ với Google để xác minh mã thông báo:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...
Thuộc tính:
- Bắt đầu với
AIzaSy(định dạng khóa API của Google Cloud) - Không bao giờ được hiển thị trong mã phía máy khách
- Chỉ được sử dụng bởi phần phụ trợ của trang web để xác minh mã thông báo
- CaptchaAI không cần khóa này
So sánh khóa
| Tài sản | Khóa trang web | Khóa API |
|---|---|---|
| định dạng | 6L... (40 ký tự) |
AIzaSy... (39 ký tự) |
| Khả năng hiển thị | Công khai (trong HTML/JS) | Riêng tư (chỉ phía máy chủ) |
| Mục đích | Tải tiện ích CAPTCHA | Xác minh mã thông báo với Google |
| Tìm thấy ở đâu | Nguồn trang, lệnh gọi JS | Cấu hình máy chủ, env vars |
| CaptchaAI cần? | Có | Không |
reCAPTCHA Enterprise so với tiêu chuẩn
reCAPTCHA Enterprise khác với phiên bản miễn phí ở cách hoạt động của các phím:
| tính năng | Tiêu chuẩn (miễn phí) | Doanh nghiệp |
|---|---|---|
| Nguồn khóa trang web | bảng điều khiển dành cho quản trị viên reCAPTCHA | Bảng điều khiển đám mây của Google |
| Điểm cuối xác minh | siteverify |
assessments |
| Xác thực để xác minh | Khóa bí mật (bí mật chung) | Khóa API hoặc tài khoản dịch vụ |
| Trả lời điểm | Trường score (0,0–1,0) |
riskAnalysis.score + lý do |
| Loại nhiệm vụ CaptchaAI | RecaptchaV2Task / RecaptchaV3Task |
RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask |
Tìm khóa trang web
Phương pháp 1: Tìm kiếm nguồn trang
Tìm kiếm HTML cho enterprise.js:
View Source → Ctrl+F → "enterprise.js"
Tham số render chứa khóa trang:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Phương pháp 2: Bảng điều khiển JavaScript
Chạy trong bảng điều khiển trình duyệt:
// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
console.log('reCAPTCHA Enterprise detected');
}
// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
console.log('Site key:', el.getAttribute('data-sitekey'));
});
Cách 3: Tab mạng
Lọc các yêu cầu mạng cho enterprise.js hoặc recaptcha/enterprise — khóa trang web xuất hiện trong URL yêu cầu hoặc tải trọng.
Đang gửi tới CaptchaAI
Khi bạn có khóa trang web, hãy gửi nó dưới dạng tham số websiteKey:
POST https://ocr.captchaai.com/in.php
Thông số bắt buộc:
| tham số | Giá trị |
|---|---|
key |
Khóa API CaptchaAI của bạn (YOUR_API_KEY) |
method |
userrecaptcha |
googlekey |
Khóa trang web từ trang (6LcR_Rs...) |
pageurl |
URL đầy đủ nơi CAPTCHA xuất hiện |
enterprise |
1 (gắn cờ đây là Doanh nghiệp) |
Thông số doanh nghiệp tùy chọn:
| tham số | Mục đích |
|---|---|
enterprise_type |
Chỉ định v2 hoặc v3 Doanh nghiệp |
action |
Tên hành động (dành cho v3 Enterprise) |
Xác minh doanh nghiệp khác nhau như thế nào
Hiểu toàn bộ quy trình sẽ giúp giải thích lý do tại sao chỉ có khóa trang mới quan trọng để giải quyết:
- Trình duyệt tải
enterprise.jsbằng cách sử dụng khóa trang - Trình duyệt chạy thử thách, nhận được token
- Phần phụ trợ của trang web gửi mã thông báo + khóa API tới điểm cuối
assessmentscủa Google - Google trả về điểm rủi ro và chi tiết đánh giá
- Phụ trợ trang web quyết định có chấp nhận hay không dựa trên điểm số
CaptchaAI thay thế các bước 1–2. Nó tạo ra mã thông báo hợp lệ bằng cách sử dụng khóa trang web. Sau đó, phần phụ trợ của trang web sẽ xác minh mã thông báo đó bằng khóa API riêng - CaptchaAI không liên quan đến việc xác minh.
Khắc phục sự cố
| Vấn đề | Nguyên nhân | Cách xử lý |
|---|---|---|
| "ERROR_WRONG_CAPTCHA_ID" | Đã gửi khóa API thay vì khóa trang web | Sử dụng khóa 6L... từ trang, không phải khóa AIzaSy... |
| Mã thông báo bị trang web từ chối | Sai loại doanh nghiệp (v2 vs v3) | Đặt enterprise=1 và sửa enterprise_type |
| "Khóa trang web không hợp lệ" | Khóa từ môi trường sai (dàn dựng so với sản phẩm) | Trích xuất khóa từ URL mục tiêu chính xác |
| Không có cờ doanh nghiệp | Đã gửi dưới dạng reCAPTCHA tiêu chuẩn | Thêm enterprise=1 vào yêu cầu của bạn |
Câu hỏi thường gặp
Làm cách nào để biết một trang web sử dụng reCAPTCHA doanh nghiệp hay tiêu chuẩn?
Kiểm tra URL tập lệnh. Doanh nghiệp tải từ /recaptcha/enterprise.js trong khi tiêu chuẩn sử dụng /recaptcha/api.js. Trong JavaScript, Enterprise sử dụng grecaptcha.enterprise.execute() thay vì grecaptcha.execute().
Tôi có thể sử dụng cùng một khóa API CaptchaAI cho cả tiêu chuẩn và Doanh nghiệp không?
Vâng. Khóa API CaptchaAI của bạn hoạt động với tất cả các loại CAPTCHA. Đặt enterprise=1 trong yêu cầu của bạn để chỉ ra thách thức Doanh nghiệp — việc giải quyết được tính phí ở cùng mức.
Việc xoay khóa API của trang web có ảnh hưởng đến việc giải quyết của tôi không?
Không. Khóa API chỉ được sử dụng để xác minh phía máy chủ giữa chương trình phụ trợ của trang web và Google. Nó không ảnh hưởng đến việc tạo mã thông báo hoặc quá trình giải quyết CaptchaAI.
bài viết liên quan
- Cách giải quyết cuộc gọi lại Recaptcha V2 bằng Api
- Captchaai Ip Danh sách trắng Api Bảo mật khóa
- Xoay khóa Captchaai Api
Các bước tiếp theo
Giải quyết các thách thức của reCAPTCHA Enterprise —lấy khóa API CaptchaAI của bạnvà gửi khóa trang web có gắn cờ enterprise=1.