Tạo khoá reCAPTCHA dựa trên điểm số

Trong quá trình đăng ký ứng dụng trong bảng điều khiển Firebase để sử dụng trình cung cấp reCAPTCHA Enterprise, bạn cần cung cấp một khoá reCAPTCHA cho ứng dụng của mình. App Check sử dụng các khoá dựa trên điểm số reCAPTCHA, do đó người dùng không thể thấy khoá này. Điều này có nghĩa là nhà cung cấp reCAPTCHA Enterprise sẽ không yêu cầu người dùng giải quyết thử thách bất cứ lúc nào.

Trang này mô tả cách tạo các khoá dựa trên điểm số này để sử dụng với các nền tảng sau: web, AndroidApple. Bạn cũng có thể tìm thấy hướng dẫn chi tiết hơn trong tài liệu reCAPTCHA Enterprise dành cho ứng dụng webứng dụng di động.

Đối với Flutter , bạn có thể làm theo hướng dẫn dành cho các nền tảng mà dự án của bạn nhắm đến.

Trước khi bắt đầu

Hãy xem xét các yêu cầu và đề xuất này trước khi tạo khoá reCAPTCHA dựa trên điểm số cho các ứng dụng trên những nền tảng sau: Web, AndroidApple.

Các quyền IAM bắt buộc

Đảm bảo rằng bạn có vai trò IAM sau đây: Quản trị viên reCAPTCHA Enterprise (roles/recaptchaenterprise.admin).

Đề xuất chung

Không có giới hạn về số lượng khoá reCAPTCHA mà bạn có thể tạo cho một dự án Firebase. Dưới đây là các đề xuất chung để tạo khoá reCAPTCHA cho các chế độ thiết lập phổ biến cho dự án Firebase:

  • Tạo một khoá cho mỗi Ứng dụng Firebase đã đăng ký. Ví dụ:

    • Nếu bạn có một ứng dụng iOS, Android và ứng dụng web dùng chung một dự án Firebase, thì dự án của bạn phải có 3 khoá.

    • Nếu bạn có nhiều ứng dụng trên cùng một nền tảng và dùng chung một dự án Firebase, thì dự án của bạn phải có một khoá cho mỗi ứng dụng đó.

  • Tạo các khoá riêng biệt cho ứng dụng phát triển, ứng dụng thử nghiệm và ứng dụng phát hành công khai (mỗi biến thể này phải đang sử dụng một dự án Firebase riêng biệt). Nếu không, bạn có nguy cơ làm ô nhiễm hoạt động phân tích rủi ro reCAPTCHA Enterprise bằng dữ liệu từ các môi trường không phải môi trường phát hành công khai.

Web

Để tạo khoá dựa trên điểm số, bạn có thể sử dụng bảng điều khiển Google Cloud, gcloud CLI hoặc API REST.

Đối với trang web, khoá reCAPTCHA là duy nhất đối với các miền và miền con mà bạn chỉ định. Bạn có thể chỉ định nhiều miền nếu phân phát trang web của mình từ nhiều miền. Nếu chỉ định một miền (ví dụ: examplepetstore.com), bạn không cần chỉ định miền con của miền đó (ví dụ: subdomain.examplepetstore.com).

Google Cloud bảng điều khiển

  1. Trong bảng điều khiển Google Cloud, hãy chuyển đến trang Fraud Defense (Bảo vệ chống gian lận) (nơi bạn thiết lập các khoá reCAPTCHA).

  2. Đảm bảo rằng bạn đang ở đúng dự án (xem bộ chọn dự án ở đầu màn hình).

  3. Nhấp vào Tạo khoá.

  4. Trong trường Tên hiển thị, hãy nhập tên hiển thị cho khoá.

  5. Đối với Loại ứng dụng, hãy chọn Web.

  6. Để bảo vệ khoá cho miền và miền con của bạn, hãy đảm bảo rằng bạn đã tắt nút bật/tắt cho chế độ Tắt xác minh miền.

  7. Trong phần Danh sách miền, hãy làm như sau:

    1. Nhấp vào Thêm miền.

    2. Trong trường Domain (Miền), hãy nhập tên miền của bạn.

    3. (Không bắt buộc) Để thêm một miền khác, hãy nhấp vào Thêm miền rồi nhập một tên miền khác.

      • App Check không hỗ trợ các ứng dụng web phân phát trên hơn 250 miền.

      • Đừng bao giờ thêm localhost làm miền vào khoá reCAPTCHA được dùng (hoặc sẽ được dùng) cho bản phát hành công khai.

  8. (Không bắt buộc) Nếu bạn đang tạo khoá kiểm thử cho ứng dụng không phải là ứng dụng phát hành công khai và nếu bạn muốn chỉ định điểm số mà bạn muốn khoá trả về khi có bất kỳ hoạt động đánh giá nào được tạo cho khoá đó, hãy làm như sau:

    1. Nhấp vào Bước tiếp theo (không bắt buộc) để truy cập vào bước Cài đặt bổ sung.

    2. Không bật nút cho câu hỏi Bạn có sử dụng thử thách không?.

    3. Bật nút Bạn chỉ tạo khoá này cho mục đích kiểm thử?, sau đó dùng thanh trượt Đặt điểm số để chỉ định điểm số từ 0 đến 1.0.

  9. Nhấp vào Tạo khoá.

Khoá mới tạo sẽ xuất hiện trên trang reCAPTCHA khoá trong bảng điều khiển Google Cloud.

gcloud CLI

Để tạo khoá dựa trên điểm số bằng gcloud CLI, hãy làm theo hướng dẫn trong tài liệu reCAPTCHA Enterprise.

Kiến trúc chuyển trạng thái đại diện (REST)

Để tạo khoá dựa trên điểm số bằng API REST, hãy làm theo hướng dẫn trong tài liệu reCAPTCHA Enterprise.

Android

Để tạo khoá dựa trên điểm số, bạn có thể sử dụng bảng điều khiển Google Cloud, gcloud CLI hoặc API REST.

Google Cloud bảng điều khiển

  1. Trong bảng điều khiển Google Cloud, hãy chuyển đến trang Fraud Defense (Bảo vệ chống gian lận) (nơi bạn thiết lập các khoá reCAPTCHA).

  2. Đảm bảo rằng bạn đang ở đúng dự án (xem bộ chọn dự án ở đầu màn hình).

  3. Nhấp vào Tạo khoá.

  4. Trong trường Tên hiển thị, hãy nhập tên hiển thị cho khoá.

  5. Đối với Loại ứng dụng, hãy chọn Android.

  6. Để bảo vệ khoá cho ứng dụng Android, hãy đảm bảo rằng bạn đã tắt nút bật/tắt cho lựa chọn Tắt quy trình xác minh tên gói.

  7. Trong phần danh sách Gói Android, hãy làm như sau:

    1. Nhấp vào Thêm gói Android.

    2. Trong trường Gói Android, hãy nhập tên gói của ứng dụng Android (ví dụ: com.example.my_app).

      • Đảm bảo rằng bạn nhập cùng tên gói mà bạn đã cung cấp khi tạo Ứng dụng Android Firebase trong dự án Firebase. Giá trị tên gói có phân biệt chữ hoa chữ thường.

      • Đối với App Check, mỗi tên gói chỉ có thể tương ứng với một khoá reCAPTCHA duy nhất.

  8. Nếu bạn muốn tạo khoá cho một ứng dụng có trên các cửa hàng ứng dụng khác ngoài Google Play Store, hãy bật nút bật/tắt cho Hỗ trợ các ứng dụng được phân phối bên ngoài Cửa hàng Google Play.

  9. (Không bắt buộc) Nếu bạn đang tạo khoá kiểm thử cho ứng dụng không phải là ứng dụng phát hành công khai và nếu bạn muốn chỉ định điểm số mà bạn muốn khoá trả về khi có bất kỳ hoạt động đánh giá nào được tạo cho khoá đó, hãy làm như sau:

    1. Nhấp vào Bước tiếp theo (không bắt buộc) để truy cập vào bước Cài đặt bổ sung.

    2. Không bật nút cho câu hỏi Bạn có sử dụng thử thách không?.

    3. Bật nút Bạn chỉ tạo khoá này cho mục đích kiểm thử?, sau đó dùng thanh trượt Đặt điểm số để chỉ định điểm số từ 0 đến 1.0.

  10. Nhấp vào Tạo khoá.

Khoá mới tạo sẽ xuất hiện trên trang reCAPTCHA khoá trong bảng điều khiển Google Cloud.

gcloud CLI

Để tạo khoá dựa trên điểm số bằng gcloud CLI, hãy làm theo hướng dẫn trong tài liệu reCAPTCHA Enterprise.

Kiến trúc chuyển trạng thái đại diện (REST)

Để tạo khoá dựa trên điểm số bằng API REST, hãy làm theo hướng dẫn trong tài liệu reCAPTCHA Enterprise.

Nền tảng của Apple

Để tạo khoá dựa trên điểm số, bạn có thể sử dụng bảng điều khiển Google Cloud, gcloud CLI hoặc API REST.

Google Cloud bảng điều khiển

  1. Trong bảng điều khiển Google Cloud, hãy chuyển đến trang Fraud Defense (Bảo vệ chống gian lận) (nơi bạn thiết lập các khoá reCAPTCHA).

  2. Đảm bảo rằng bạn đang ở đúng dự án (xem bộ chọn dự án ở đầu màn hình).

  3. Nhấp vào Tạo khoá.

  4. Trong trường Tên hiển thị, hãy nhập tên hiển thị cho khoá.

  5. Đối với Loại ứng dụng, hãy chọn iOS.

  6. Để bảo vệ khoá cho ứng dụng của bạn trên các nền tảng của Apple, hãy đảm bảo rằng bạn đã tắt nút bật/tắt cho Tắt tính năng xác minh mã nhận dạng gói.

  7. Trong phần danh sách Danh sách mã nhận dạng gói iOS, hãy làm như sau:

    1. Nhấp vào Thêm mã nhận dạng gói iOS.

    2. Trong trường Mã nhận dạng gói, hãy nhập mã nhận dạng gói của ứng dụng (ví dụ: com.example.my_app).

      • Đảm bảo rằng bạn nhập cùng một mã nhận dạng gói mà bạn đã cung cấp khi tạo Ứng dụng Apple Firebase trong dự án Firebase. Giá trị mã nhận dạng gói có phân biệt chữ hoa chữ thường.

      • Đối với App Check, mỗi mã nhận dạng gói chỉ có thể tương ứng với một khoá reCAPTCHA duy nhất.

    3. (Không bắt buộc) Để thêm một mã nhận dạng gói khác, hãy nhấp vào Thêm mã nhận dạng gói iOS rồi nhập một mã nhận dạng gói khác.

  8. Cung cấp chế độ cài đặt dành cho nhà phát triển của Apple.

    Bạn nên cung cấp dữ liệu này vì dữ liệu này cho phép reCAPTCHA Enterprise cung cấp điểm số rủi ro chính xác hơn cho lưu lượng truy cập của bạn.

    Nhập những thông tin sau:

    • Khoá riêng tư (.p8): Khoá này được tạo trong Apple Developer Center (Trung tâm dành cho nhà phát triển của Apple) trong mục Certificates, Identifiers & Profiles (Chứng chỉ, mã nhận dạng và hồ sơ).

    • Giá trị nhận dạng khoá: Giá trị nhận dạng khoá của nhà phát triển Apple (chuỗi gồm 10 ký tự).

    • Mã nhóm: Mã nhóm Apple (chuỗi gồm 10 ký tự) sở hữu hồ sơ cung cấp được dùng để tạo ứng dụng của bạn.

  9. (Không bắt buộc) Nếu bạn đang tạo khoá kiểm thử cho ứng dụng không phải là ứng dụng phát hành công khai và nếu bạn muốn chỉ định điểm số mà bạn muốn khoá trả về khi có bất kỳ hoạt động đánh giá nào được tạo cho khoá đó, hãy làm như sau:

    1. Nhấp vào Bước tiếp theo (không bắt buộc) để truy cập vào bước Cài đặt bổ sung.

    2. Không bật nút cho câu hỏi Bạn có sử dụng thử thách không?.

    3. Bật nút Bạn chỉ tạo khoá này cho mục đích kiểm thử?, sau đó dùng thanh trượt Đặt điểm số để chỉ định điểm số từ 0 đến 1.0.

  10. Nhấp vào Tạo khoá.

Khoá mới tạo sẽ xuất hiện trên trang reCAPTCHA khoá trong bảng điều khiển Google Cloud.

gcloud CLI

Để tạo khoá dựa trên điểm số bằng gcloud CLI, hãy làm theo hướng dẫn trong tài liệu reCAPTCHA Enterprise.

Kiến trúc chuyển trạng thái đại diện (REST)

Để tạo khoá dựa trên điểm số bằng API REST, hãy làm theo hướng dẫn trong tài liệu reCAPTCHA Enterprise.