Creare chiavi reCAPTCHA basate sul punteggio

Nell'ambito della registrazione della tua app nella console Firebase per utilizzare il provider reCAPTCHA Enterprise, devi fornire una chiave reCAPTCHA per la tua app. App Check utilizza chiavi reCAPTCHA basate sul punteggio, che le rende invisibili agli utenti. Ciò significa che il fornitore di reCAPTCHA Enterprise non richiederà agli utenti di risolvere un test in qualsiasi momento.

Questa pagina descrive come creare queste chiavi basate sul punteggio da utilizzare con le seguenti piattaforme: web, Android e Apple. Puoi trovare istruzioni più dettagliate anche nella reCAPTCHA Enterprise documentazione per le app web e le app mobile.

Per Flutter , puoi seguire le istruzioni per le piattaforme a cui è destinato il tuo progetto.

Prima di iniziare

Esamina questi requisiti e consigli prima di creare chiavi reCAPTCHA basate sul punteggio per le app sulle seguenti piattaforme: web, Android e Apple.

Autorizzazioni IAM obbligatorie

Assicurati di disporre del seguente ruolo IAM: Amministratore reCAPTCHA Enterprise (roles/recaptchaenterprise.admin).

Consigli generali

Non esiste un limite al numero di chiavi reCAPTCHA che puoi creare per un progetto Firebase. Di seguito sono riportati alcuni suggerimenti generali per la creazione di chiavi reCAPTCHA per le configurazioni comuni dei progetti Firebase:

  • Crea una chiave per ciascuna delle tue app Firebase registrate. Ad esempio:

    • Se hai un'app web, Android e per iOS che condividono lo stesso progetto Firebase, il progetto deve avere tre chiavi.

    • Se hai più app della stessa piattaforma che condividono lo stesso progetto Firebase, il progetto deve avere una chiave per ciascuna di queste app.

  • Crea chiavi separate per le app di sviluppo, gestione temporanea e produzione (ciascuna di queste varianti dovrebbe già utilizzare un progetto Firebase separato). In caso contrario, rischi di contaminare l'analisi del rischio di reCAPTCHA Enterprise con i dati dei tuoi ambienti non di produzione.

Web

Per creare una chiave basata sul punteggio, puoi utilizzare la console Google Cloud, gcloud CLI o l'API REST.

Per i siti web, la chiave reCAPTCHA è univoca per i domini e i sottodomini specificati. Puoi specificare più di un dominio se il tuo sito web viene pubblicato da più domini. Se specifichi un dominio (ad esempio, examplepetstore.com), non è necessario specificarne i sottodomini (ad esempio, subdomain.examplepetstore.com).

Console Google Cloud

  1. Nella console Google Cloud, vai alla pagina Fraud Defense (dove configuri le chiavi reCAPTCHA).

  2. Assicurati di trovarti nel progetto corretto (vedi il selettore di progetti nella parte superiore dello schermo).

  3. Fai clic su Crea chiave.

  4. Nel campo Nome visualizzato, inserisci un nome visualizzato per la chiave.

  5. Per Tipo di applicazione, seleziona Web.

  6. Per proteggere la chiave per il tuo dominio e i tuoi sottodomini, assicurati che il pulsante per Disattiva la verifica del dominio sia disattivato.

  7. Nella sezione Elenco domini, segui questi passaggi:

    1. Fai clic su Aggiungi un dominio.

    2. Nel campo Dominio, inserisci il nome del tuo dominio.

    3. (Facoltativo) Per aggiungere un altro dominio, fai clic su Aggiungi un dominio e inserisci un altro nome di dominio.

      • App Check non supporta le app web pubblicate su più di 250 domini.

      • Non aggiungere mai localhost come dominio a una chiave reCAPTCHA che viene utilizzata (o verrà utilizzata) per la produzione.

  8. (Facoltativo) Se stai creando una chiave di test per la tua app non di produzione e se vuoi specificare un punteggio che la chiave deve restituire quando vengono creati dei test, procedi nel seguente modo:

    1. Fai clic su Passaggio successivo (facoltativo) per accedere al passaggio Impostazioni aggiuntive.

    2. Non attivare l'opzione Utilizzerai le verifiche?.

    3. Attiva il pulsante di attivazione/disattivazione per Stai creando questa chiave solo a scopo di test?, poi utilizza il cursore Imposta punteggio per specificare un punteggio compreso tra 0 e 1.0.

  9. Fai clic su Crea chiave.

La chiave appena creata è elencata nella pagina delle chiavi reCAPTCHA nella console Google Cloud.

gcloud CLI

Per creare una chiave basata sul punteggio utilizzando gcloud CLI, segui le istruzioni riportate nella documentazione di reCAPTCHA Enterprise.

REST

Per creare una chiave basata sul punteggio utilizzando l'API REST, segui le istruzioni riportate nella documentazione di reCAPTCHA Enterprise.

Android

Per creare una chiave basata sul punteggio, puoi utilizzare la console Google Cloud, gcloud CLI o l'API REST.

Console Google Cloud

  1. Nella console Google Cloud, vai alla pagina Fraud Defense (dove configuri le chiavi reCAPTCHA).

  2. Assicurati di trovarti nel progetto corretto (vedi il selettore di progetti nella parte superiore dello schermo).

  3. Fai clic su Crea chiave.

  4. Nel campo Nome visualizzato, inserisci un nome visualizzato per la chiave.

  5. Per Tipo di applicazione, seleziona Android.

  6. Per proteggere la chiave della tua app per Android, assicurati che l'opzione Disattiva la verifica del nome del pacchetto sia disattivata.

  7. Nella sezione dell'elenco Pacchetto Android, segui questi passaggi:

    1. Fai clic su Aggiungi pacchetto Android.

    2. Nel campo Pacchetto Android, inserisci il nome del pacchetto della tua app per Android (ad esempio, com.example.my_app).

      • Assicurati di inserire lo stesso nome del pacchetto che hai fornito quando hai creato l'app Firebase per Android nel tuo progetto Firebase. Il valore del nome del pacchetto è sensibile alle maiuscole.

      • Per App Check, ogni nome di pacchetto può corrispondere a una singola chiave reCAPTCHA.

  8. Se vuoi creare una chiave per un'app disponibile in altri store di app oltre a Google Play Store, attiva il pulsante di attivazione/disattivazione per Supporta le applicazioni distribuite al di fuori del Google Play Store.

  9. (Facoltativo) Se stai creando una chiave di test per la tua app non di produzione e se vuoi specificare un punteggio che la chiave deve restituire quando vengono creati dei test, procedi nel seguente modo:

    1. Fai clic su Passaggio successivo (facoltativo) per accedere al passaggio Impostazioni aggiuntive.

    2. Non attivare l'opzione Utilizzerai le verifiche?.

    3. Attiva il pulsante di attivazione/disattivazione per Stai creando questa chiave solo a scopo di test?, poi utilizza il cursore Imposta punteggio per specificare un punteggio compreso tra 0 e 1.0.

  10. Fai clic su Crea chiave.

La chiave appena creata è elencata nella pagina delle chiavi reCAPTCHA nella console Google Cloud.

gcloud CLI

Per creare una chiave basata sul punteggio utilizzando gcloud CLI, segui le istruzioni riportate nella documentazione di reCAPTCHA Enterprise.

REST

Per creare una chiave basata sul punteggio utilizzando l'API REST, segui le istruzioni riportate nella documentazione di reCAPTCHA Enterprise.

Piattaforme Apple

Per creare una chiave basata sul punteggio, puoi utilizzare la console Google Cloud, gcloud CLI o l'API REST.

Console Google Cloud

  1. Nella console Google Cloud, vai alla pagina Fraud Defense (dove configuri le chiavi reCAPTCHA).

  2. Assicurati di trovarti nel progetto corretto (vedi il selettore di progetti nella parte superiore dello schermo).

  3. Fai clic su Crea chiave.

  4. Nel campo Nome visualizzato, inserisci un nome visualizzato per la chiave.

  5. Per Tipo di applicazione, seleziona iOS.

  6. Per proteggere la chiave dell'app per le piattaforme Apple, assicurati che il pulsante di attivazione/disattivazione per Disattiva verifica ID bundle sia disattivato.

  7. Nella sezione dell'elenco Elenco ID pacchetto iOS, segui questi passaggi:

    1. Fai clic su Aggiungi ID pacchetto iOS.

    2. Nel campo ID pacchetto, inserisci l'ID pacchetto dell'app (ad esempio, com.example.my_app).

      • Assicurati di inserire lo stesso ID pacchetto che hai fornito quando hai creato l'app Firebase per Apple nel tuo progetto Firebase. Il valore dell'ID pacchetto è sensibile alle maiuscole.

      • Per App Check, ogni ID pacchetto può corrispondere a una singola chiave reCAPTCHA.

    3. (Facoltativo) Per aggiungere un altro ID pacchetto, fai clic su Aggiungi ID pacchetto iOS e inserisci un altro ID pacchetto.

  8. Fornisci le impostazioni di Apple Developer.

    Ti consigliamo vivamente di fornire questi dati perché consentono a reCAPTCHA Enterprise di fornire punteggi di rischio più accurati per il tuo traffico.

    Inserisci le seguenti informazioni:

    • Chiave privata (.p8): viene generata nel Developer Center (Centro sviluppatori) di Apple in Certificati, identificatori e profili.

    • Identificatore chiave: l'identificatore della chiave per sviluppatori Apple (stringa di 10 caratteri).

    • ID team: l'ID team Apple (stringa di 10 caratteri) proprietario del profilo di provisioning utilizzato per creare l'applicazione.

  9. (Facoltativo) Se stai creando una chiave di test per la tua app non di produzione e se vuoi specificare un punteggio che la chiave deve restituire quando vengono creati dei test, procedi nel seguente modo:

    1. Fai clic su Passaggio successivo (facoltativo) per accedere al passaggio Impostazioni aggiuntive.

    2. Non attivare l'opzione Utilizzerai le verifiche?.

    3. Attiva il pulsante di attivazione/disattivazione per Stai creando questa chiave solo a scopo di test?, poi utilizza il cursore Imposta punteggio per specificare un punteggio compreso tra 0 e 1.0.

  10. Fai clic su Crea chiave.

La chiave appena creata è elencata nella pagina delle chiavi reCAPTCHA nella console Google Cloud.

gcloud CLI

Per creare una chiave basata sul punteggio utilizzando gcloud CLI, segui le istruzioni riportate nella documentazione di reCAPTCHA Enterprise.

REST

Per creare una chiave basata sul punteggio utilizzando l'API REST, segui le istruzioni riportate nella documentazione di reCAPTCHA Enterprise.