Membuat kunci reCAPTCHA berbasis skor

Sebagai bagian dari pendaftaran aplikasi Anda di konsol Firebase untuk menggunakan penyedia reCAPTCHA Enterprise, Anda harus memberikan kunci reCAPTCHA untuk aplikasi Anda. App Check menggunakan kunci berbasis skor reCAPTCHA, yang membuatnya tidak terlihat oleh pengguna. Artinya, penyedia reCAPTCHA Enterprise tidak akan mengharuskan pengguna untuk menyelesaikan tantangan kapan saja.

Halaman ini menjelaskan cara membuat kunci berbasis skor ini untuk digunakan dengan platform berikut: web, Android, dan Apple. Anda juga dapat menemukan petunjuk yang lebih mendetail dalam reCAPTCHA Enterprise dokumentasi untuk aplikasi web dan aplikasi seluler.

Untuk Flutter , Anda dapat mengikuti petunjuk untuk platform yang menjadi target project Anda.

Sebelum memulai

Tinjau persyaratan dan rekomendasi ini sebelum membuat kunci reCAPTCHA berbasis skor untuk aplikasi di platform berikut: Web, Android, dan Apple.

Izin IAM yang diperlukan

Pastikan Anda memiliki peran IAM berikut: reCAPTCHA Enterprise Admin (roles/recaptchaenterprise.admin).

Rekomendasi umum

Tidak ada batasan jumlah kunci reCAPTCHA yang dapat Anda buat untuk project Firebase. Berikut rekomendasi umum untuk membuat kunci reCAPTCHA untuk penyiapan umum project Firebase:

  • Buat satu kunci untuk setiap Aplikasi Firebase yang terdaftar. Contoh:

    • Jika Anda memiliki aplikasi iOS, Android, dan aplikasi web yang menggunakan project Firebase yang sama, project Anda akan memiliki tiga kunci.

    • Jika Anda memiliki beberapa aplikasi dengan platform yang sama yang menggunakan project Firebase yang sama, project Anda harus memiliki kunci untuk setiap aplikasi tersebut.

  • Buat kunci terpisah untuk aplikasi pengembangan, staging, dan produksi (setiap varian ini seharusnya sudah menggunakan project Firebase terpisah). Jika tidak, Anda berisiko mencemari analisis risiko reCAPTCHA Enterprise dengan data dari lingkungan non-produksi Anda.

Web

Untuk membuat kunci berbasis skor, Anda dapat menggunakan Google Cloud console, gcloud CLI, atau REST API.

Untuk situs, kunci reCAPTCHA bersifat unik untuk domain dan sub-domain yang Anda tentukan. Anda dapat menentukan lebih dari satu domain jika Anda menayangkan situs dari beberapa domain. Jika Anda menentukan domain (misalnya, examplepetstore.com), Anda tidak perlu menentukan subdomainnya (misalnya, subdomain.examplepetstore.com).

Google Cloud console

  1. Di konsol Google Cloud, buka halaman Fraud Defense (tempat Anda menyiapkan kunci reCAPTCHA).

  2. Pastikan Anda berada di project yang benar (lihat pemilih project di bagian atas layar).

  3. Klik Create key.

  4. Di kolom Nama tampilan, masukkan nama tampilan untuk kunci.

  5. Untuk Application type, pilih Web.

  6. Untuk melindungi kunci domain dan subdomain Anda, pastikan tombol untuk Nonaktifkan verifikasi domain dinonaktifkan.

  7. Di bagian Domain list, lakukan tindakan berikut:

    1. Klik Tambahkan domain.

    2. Di kolom Domain, masukkan nama domain Anda.

    3. (Opsional) Untuk menambahkan domain lain, klik Tambahkan domain dan masukkan nama domain lain.

      • App Check tidak mendukung aplikasi web yang ditayangkan di lebih dari 250 domain.

      • Jangan pernah menambahkan localhost sebagai domain ke kunci reCAPTCHA yang digunakan untuk (atau akan digunakan untuk) produksi.

  8. (Opsional) Jika Anda membuat kunci pengujian untuk aplikasi non-produksi dan jika Anda ingin menentukan skor yang akan ditampilkan kunci saat penilaian dibuat untuknya, lakukan hal berikut:

    1. Klik Langkah berikutnya (opsional) untuk mengakses langkah Setelan tambahan.

    2. Jangan aktifkan tombol untuk Will you use challenges?.

    3. Aktifkan tombol untuk Apakah Anda membuat kunci ini hanya untuk tujuan pengujian?, lalu gunakan penggeser Tetapkan skor untuk menentukan skor antara 0 hingga 1,0.

  9. Klik Create key.

Kunci yang baru dibuat dicantumkan di halaman reCAPTCHAkunci di konsol Google Cloud.

gcloud CLI

Untuk membuat kunci berbasis skor menggunakan gcloud CLI, ikuti petunjuk dalam dokumentasi reCAPTCHA Enterprise.

REST

Untuk membuat kunci berbasis skor menggunakan REST API, ikuti petunjuk dalam dokumentasi reCAPTCHA Enterprise.

Android

Untuk membuat kunci berbasis skor, Anda dapat menggunakan Google Cloud console, gcloud CLI, atau REST API.

Google Cloud console

  1. Di konsol Google Cloud, buka halaman Fraud Defense (tempat Anda menyiapkan kunci reCAPTCHA).

  2. Pastikan Anda berada di project yang benar (lihat pemilih project di bagian atas layar).

  3. Klik Create key.

  4. Di kolom Nama tampilan, masukkan nama tampilan untuk kunci.

  5. Untuk Application type, pilih Android.

  6. Untuk melindungi kunci aplikasi Android Anda, pastikan tombol untuk Nonaktifkan verifikasi nama paket dinonaktifkan.

  7. Di bagian daftar Paket Android, lakukan hal berikut:

    1. Klik Tambahkan paket Android.

    2. Di kolom Android package, masukkan nama paket aplikasi Android Anda (misalnya, com.example.my_app).

      • Pastikan Anda memasukkan nama paket yang sama dengan yang Anda berikan saat membuat Aplikasi Android Firebase di project Firebase. Nilai nama paket peka huruf besar/kecil.

      • Untuk App Check, setiap nama paket hanya dapat sesuai dengan satu kunci reCAPTCHA.

  8. Jika Anda ingin membuat kunci untuk aplikasi yang tersedia di app store lain selain Google Play Store, aktifkan tombol untuk Mendukung aplikasi yang didistribusikan di luar Google Play Store.

  9. (Opsional) Jika Anda membuat kunci pengujian untuk aplikasi non-produksi dan jika Anda ingin menentukan skor yang akan ditampilkan kunci saat penilaian dibuat untuknya, lakukan hal berikut:

    1. Klik Langkah berikutnya (opsional) untuk mengakses langkah Setelan tambahan.

    2. Jangan aktifkan tombol untuk Will you use challenges?.

    3. Aktifkan tombol untuk Apakah Anda membuat kunci ini hanya untuk tujuan pengujian?, lalu gunakan penggeser Tetapkan skor untuk menentukan skor antara 0 hingga 1,0.

  10. Klik Create key.

Kunci yang baru dibuat dicantumkan di halaman reCAPTCHAkunci di konsol Google Cloud.

gcloud CLI

Untuk membuat kunci berbasis skor menggunakan gcloud CLI, ikuti petunjuk dalam dokumentasi reCAPTCHA Enterprise.

REST

Untuk membuat kunci berbasis skor menggunakan REST API, ikuti petunjuk dalam dokumentasi reCAPTCHA Enterprise.

Platform Apple

Untuk membuat kunci berbasis skor, Anda dapat menggunakan Google Cloud console, gcloud CLI, atau REST API.

Google Cloud console

  1. Di konsol Google Cloud, buka halaman Fraud Defense (tempat Anda menyiapkan kunci reCAPTCHA).

  2. Pastikan Anda berada di project yang benar (lihat pemilih project di bagian atas layar).

  3. Klik Create key.

  4. Di kolom Nama tampilan, masukkan nama tampilan untuk kunci.

  5. Untuk Application type, pilih iOS.

  6. Untuk melindungi kunci aplikasi platform Apple Anda, pastikan tombol untuk Nonaktifkan verifikasi ID paket dinonaktifkan.

  7. Di bagian daftar daftar ID paket iOS, lakukan hal berikut:

    1. Klik Tambahkan ID paket iOS.

    2. Di kolom Bundle ID, masukkan ID paket aplikasi Anda (misalnya, com.example.my_app).

      • Pastikan Anda memasukkan ID paket yang sama dengan yang Anda berikan saat membuat Aplikasi Apple Firebase di project Firebase Anda. Nilai ID paket peka huruf besar/kecil.

      • Untuk App Check, setiap ID paket hanya dapat sesuai dengan satu kunci reCAPTCHA.

    3. (Opsional) Untuk menambahkan ID paket lain, klik Tambahkan ID paket iOS dan masukkan ID paket lain.

  8. Berikan setelan Developer Apple.

    Kami sangat menyarankan agar Anda memberikan data ini karena memungkinkan reCAPTCHA Enterprise memberikan skor risiko yang lebih akurat untuk traffic Anda.

    Masukkan informasi berikut:

    • Kunci pribadi (.p8): Kunci ini dibuat di Apple Developer Center di bagian Certificates, Identifiers & Profiles.

    • ID kunci: ID kunci developer Apple (string 10 karakter).

    • ID Tim: ID tim Apple (string 10 karakter) yang memiliki profil penyediaan yang digunakan untuk membangun aplikasi Anda.

  9. (Opsional) Jika Anda membuat kunci pengujian untuk aplikasi non-produksi dan jika Anda ingin menentukan skor yang akan ditampilkan kunci saat penilaian dibuat untuknya, lakukan hal berikut:

    1. Klik Langkah berikutnya (opsional) untuk mengakses langkah Setelan tambahan.

    2. Jangan aktifkan tombol untuk Will you use challenges?.

    3. Aktifkan tombol untuk Apakah Anda membuat kunci ini hanya untuk tujuan pengujian?, lalu gunakan penggeser Tetapkan skor untuk menentukan skor antara 0 hingga 1,0.

  10. Klik Create key.

Kunci yang baru dibuat dicantumkan di halaman reCAPTCHA kunci di konsol Google Cloud.

gcloud CLI

Untuk membuat kunci berbasis skor menggunakan gcloud CLI, ikuti petunjuk dalam dokumentasi reCAPTCHA Enterprise.

REST

Untuk membuat kunci berbasis skor menggunakan REST API, ikuti petunjuk dalam dokumentasi reCAPTCHA Enterprise.