Explainers

Clé de site reCAPTCHA Enterprise et clé API : guide de configuration

reCAPTCHA Enterprise utilise deux clés différentes et les confondre est l'une des erreurs de configuration les plus courantes. La clé du site affiche le widget CAPTCHA sur la page. La clé API authentifie les demandes de vérification côté serveur auprès de Google. Vous avez besoin de la clé du site lors de l'envoi de tâches à CaptchaAI, pas de la clé API.

Les deux clés expliquées

Clé du site (publique)

La clé du site est intégrée dans la page HTML. Il identifie la configuration reCAPTCHA à charger :

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Ou dans un appel grecaptcha.enterprise.execute :

grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });

Propriétés :

  • Commence par 6L (même préfixe que le reCAPTCHA standard)
  • Visible dans la source de la page – public par conception
  • Lié à des domaines spécifiques dans Google Cloud Console
  • C'est ce dont CaptchaAI a besoin pour résoudre le défi

Clé API (privée)

La clé API authentifie la communication serveur-Google pour la vérification des jetons :

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...

Propriétés :

  • Commence par AIzaSy (format de clé de l'API Google Cloud)
  • Jamais exposé dans le code côté client
  • Utilisé uniquement par le backend du site pour vérifier les jetons
  • CaptchaAI n'a pas besoin de cette clé

Comparaison clé

Propriété Clé du site Clé API
Formater 6L... (40 caractères) AIzaSy... (39 caractères)
Visibilité Public (dans HTML/JS) Privé (côté serveur uniquement)
Objectif Charger le widget CAPTCHA Vérifier les jetons avec Google
Où trouvé Source de la page, appels JS Configuration du serveur, variables d'environnement
Besoins de CaptchaAI ? Oui Non

reCAPTCHA Entreprise et Standard

reCAPTCHA Enterprise diffère de la version gratuite par le fonctionnement des clés :

Caractéristique Standard (gratuit) Entreprise
Source de la clé du site Console d'administration reCAPTCHA Google Cloud Console
Point de terminaison de vérification siteverify assessments
Authentification pour vérification Clé secrète (secret partagé) Clé API ou compte de service
Réponse au score Champ score (0,0–1,0) riskAnalysis.score + raisons
Type de tâche CaptchaAI RecaptchaV2Task / RecaptchaV3Task RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask

Trouver la clé du site

Méthode 1 : recherche de source de page

Recherchez enterprise.js dans le code HTML :

View Source → Ctrl+F → "enterprise.js"

Le paramètre render contient la clé du site :

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Méthode 2 : console JavaScript

Exécutez dans la console du navigateur :

// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
  console.log('reCAPTCHA Enterprise detected');
}

// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
  console.log('Site key:', el.getAttribute('data-sitekey'));
});

Méthode 3 : onglet Réseau

Filtrez les requêtes réseau pour enterprise.js ou recaptcha/enterprise — la clé du site apparaît dans l'URL ou la charge utile de la requête.

Envoi à CaptchaAI

Une fois que vous avez la clé du site, soumettez-la en tant que paramètre websiteKey :

POST https://ocr.captchaai.com/in.php

Paramètres requis :

Paramètre Valeur
key Votre clé API CaptchaAI (YOUR_API_KEY)
method userrecaptcha
googlekey La clé du site de la page (6LcR_Rs...)
pageurl L'URL complète où apparaît le CAPTCHA
enterprise 1 (marque ceci comme Entreprise)

Paramètres Entreprise facultatifs :

Paramètre Objectif
enterprise_type Spécifiez v2 ou v3 Enterprise
action Le nom de l'action (pour v3 Enterprise)

En quoi la vérification d'entreprise diffère

Comprendre le flux complet permet d'expliquer pourquoi seule la clé du site est importante pour la résolution :

  1. Le navigateur charge enterprise.js à l'aide de la clé de site
  2. Le navigateur exécute un défi et obtient un jeton
  3. Le backend du site envoie un jeton + une clé API au point de terminaison assessments de Google
  4. Google renvoie le score de risque et les détails de l'évaluation
  5. Le backend du site décide d'accepter ou non en fonction du score

CaptchaAI remplace les étapes 1 à 2. Il génère un jeton valide à l'aide de la clé du site. Le backend du site vérifie ensuite ce jeton avec sa propre clé API — CaptchaAI n'est pas impliqué dans la vérification.

Dépannage

Problème Parce que Corriger
"ERROR_WRONG_CAPTCHA_ID" Clé API envoyée au lieu de la clé du site Utilisez la clé 6L... de la page, pas la clé AIzaSy...
Jeton rejeté par le site Mauvais type d'entreprise (v2 vs v3) Définissez enterprise=1 et corrigez enterprise_type
"Clé de site invalide" Clé provenant d'un mauvais environnement (stade ou production) Extraire la clé de l'URL cible exacte
Pas de drapeau Entreprise Soumis en tant que reCAPTCHA standard Ajoutez enterprise=1 à votre demande

FAQ

Comment puis-je savoir si un site utilise Enterprise ou reCAPTCHA standard ?

Vérifiez l'URL du script. L'entreprise se charge à partir de /recaptcha/enterprise.js tandis que la norme utilise /recaptcha/api.js. Dans JavaScript, Enterprise utilise grecaptcha.enterprise.execute() au lieu de grecaptcha.execute().

Puis-je utiliser la même clé API CaptchaAI pour les versions standard et Entreprise ?

Oui. Votre clé API CaptchaAI fonctionne pour tous les types de CAPTCHA. Définissez enterprise=1 dans votre demande pour indiquer un défi Entreprise — la résolution est facturée au même tarif.

La rotation des clés API du site affecte-t-elle ma résolution ?

Non. La clé API n'est utilisée que pour la vérification côté serveur entre le backend du site et Google. Cela n'a aucun impact sur la génération de jetons ou sur le processus de résolution de CaptchaAI.

Articles connexes

  • Comment résoudre le rappel Recaptcha V2 à l'aide de l'API
  • Captchaai Ip liste blanche sécurité des clés API
  • Rotation des clés API Captchaai

Prochaines étapes

Résolvez les défis de reCAPTCHA Enterprise –récupérez votre clé API CaptchaAIet soumettez la clé du site avec le drapeau enterprise=1.

Les commentaires sont désactivés pour cet article.