reCAPTCHA Enterprise utilise deux clés différentes et les confondre est l'une des erreurs de configuration les plus courantes. La clé du site affiche le widget CAPTCHA sur la page. La clé API authentifie les demandes de vérification côté serveur auprès de Google. Vous avez besoin de la clé du site lors de l'envoi de tâches à CaptchaAI, pas de la clé API.
Les deux clés expliquées
Clé du site (publique)
La clé du site est intégrée dans la page HTML. Il identifie la configuration reCAPTCHA à charger :
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Ou dans un appel grecaptcha.enterprise.execute :
grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });
Propriétés :
- Commence par
6L(même préfixe que le reCAPTCHA standard) - Visible dans la source de la page – public par conception
- Lié à des domaines spécifiques dans Google Cloud Console
- C'est ce dont CaptchaAI a besoin pour résoudre le défi
Clé API (privée)
La clé API authentifie la communication serveur-Google pour la vérification des jetons :
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...
Propriétés :
- Commence par
AIzaSy(format de clé de l'API Google Cloud) - Jamais exposé dans le code côté client
- Utilisé uniquement par le backend du site pour vérifier les jetons
- CaptchaAI n'a pas besoin de cette clé
Comparaison clé
| Propriété | Clé du site | Clé API |
|---|---|---|
| Formater | 6L... (40 caractères) |
AIzaSy... (39 caractères) |
| Visibilité | Public (dans HTML/JS) | Privé (côté serveur uniquement) |
| Objectif | Charger le widget CAPTCHA | Vérifier les jetons avec Google |
| Où trouvé | Source de la page, appels JS | Configuration du serveur, variables d'environnement |
| Besoins de CaptchaAI ? | Oui | Non |
reCAPTCHA Entreprise et Standard
reCAPTCHA Enterprise diffère de la version gratuite par le fonctionnement des clés :
| Caractéristique | Standard (gratuit) | Entreprise |
|---|---|---|
| Source de la clé du site | Console d'administration reCAPTCHA | Google Cloud Console |
| Point de terminaison de vérification | siteverify |
assessments |
| Authentification pour vérification | Clé secrète (secret partagé) | Clé API ou compte de service |
| Réponse au score | Champ score (0,0–1,0) |
riskAnalysis.score + raisons |
| Type de tâche CaptchaAI | RecaptchaV2Task / RecaptchaV3Task |
RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask |
Trouver la clé du site
Méthode 1 : recherche de source de page
Recherchez enterprise.js dans le code HTML :
View Source → Ctrl+F → "enterprise.js"
Le paramètre render contient la clé du site :
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Méthode 2 : console JavaScript
Exécutez dans la console du navigateur :
// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
console.log('reCAPTCHA Enterprise detected');
}
// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
console.log('Site key:', el.getAttribute('data-sitekey'));
});
Méthode 3 : onglet Réseau
Filtrez les requêtes réseau pour enterprise.js ou recaptcha/enterprise — la clé du site apparaît dans l'URL ou la charge utile de la requête.
Envoi à CaptchaAI
Une fois que vous avez la clé du site, soumettez-la en tant que paramètre websiteKey :
POST https://ocr.captchaai.com/in.php
Paramètres requis :
| Paramètre | Valeur |
|---|---|
key |
Votre clé API CaptchaAI (YOUR_API_KEY) |
method |
userrecaptcha |
googlekey |
La clé du site de la page (6LcR_Rs...) |
pageurl |
L'URL complète où apparaît le CAPTCHA |
enterprise |
1 (marque ceci comme Entreprise) |
Paramètres Entreprise facultatifs :
| Paramètre | Objectif |
|---|---|
enterprise_type |
Spécifiez v2 ou v3 Enterprise |
action |
Le nom de l'action (pour v3 Enterprise) |
En quoi la vérification d'entreprise diffère
Comprendre le flux complet permet d'expliquer pourquoi seule la clé du site est importante pour la résolution :
- Le navigateur charge
enterprise.jsà l'aide de la clé de site - Le navigateur exécute un défi et obtient un jeton
- Le backend du site envoie un jeton + une clé API au point de terminaison
assessmentsde Google - Google renvoie le score de risque et les détails de l'évaluation
- Le backend du site décide d'accepter ou non en fonction du score
CaptchaAI remplace les étapes 1 à 2. Il génère un jeton valide à l'aide de la clé du site. Le backend du site vérifie ensuite ce jeton avec sa propre clé API — CaptchaAI n'est pas impliqué dans la vérification.
Dépannage
| Problème | Parce que | Corriger |
|---|---|---|
| "ERROR_WRONG_CAPTCHA_ID" | Clé API envoyée au lieu de la clé du site | Utilisez la clé 6L... de la page, pas la clé AIzaSy... |
| Jeton rejeté par le site | Mauvais type d'entreprise (v2 vs v3) | Définissez enterprise=1 et corrigez enterprise_type |
| "Clé de site invalide" | Clé provenant d'un mauvais environnement (stade ou production) | Extraire la clé de l'URL cible exacte |
| Pas de drapeau Entreprise | Soumis en tant que reCAPTCHA standard | Ajoutez enterprise=1 à votre demande |
FAQ
Comment puis-je savoir si un site utilise Enterprise ou reCAPTCHA standard ?
Vérifiez l'URL du script. L'entreprise se charge à partir de /recaptcha/enterprise.js tandis que la norme utilise /recaptcha/api.js. Dans JavaScript, Enterprise utilise grecaptcha.enterprise.execute() au lieu de grecaptcha.execute().
Puis-je utiliser la même clé API CaptchaAI pour les versions standard et Entreprise ?
Oui. Votre clé API CaptchaAI fonctionne pour tous les types de CAPTCHA. Définissez enterprise=1 dans votre demande pour indiquer un défi Entreprise — la résolution est facturée au même tarif.
La rotation des clés API du site affecte-t-elle ma résolution ?
Non. La clé API n'est utilisée que pour la vérification côté serveur entre le backend du site et Google. Cela n'a aucun impact sur la génération de jetons ou sur le processus de résolution de CaptchaAI.
Articles connexes
- Comment résoudre le rappel Recaptcha V2 à l'aide de l'API
- Captchaai Ip liste blanche sécurité des clés API
- Rotation des clés API Captchaai
Prochaines étapes
Résolvez les défis de reCAPTCHA Enterprise –récupérez votre clé API CaptchaAIet soumettez la clé du site avec le drapeau enterprise=1.