Главная/Блог/Статьи/Как установить reCAPTCHA V3?
Как установить reCAPTCHA V3?

Как установить reCAPTCHA V3?

И так, что же такое reCAPTCHA v3? reCAPTCHA v3 возвращает оценку для каждого запроса без действия пользователя. Оценка основана на взаимодействии с вашим сайтом и позволяет выполнять мелкомасштабные действия. Для того, чтобы протестировать эту нейронную сеть, необходимо сначала зарегистрировать здесь ключ reCAPTCHA v3. Зарегистрировать ключ reCAPTCHA v3

 

  <scriptsrc="https://www.google.com/recaptcha/api.js?render=ВАШ_ПУБЛИЧНЫЙ_КЛЮЧ"></script>
  <script>
  grecaptcha.ready(function(){
      grecaptcha.execute('ВАШ_ПУБЛИЧНЫЙ_КЛЮЧ',{action:'action_name'}).then(function(token){
         ...
      });
  });
  </script>

 

  1. Загрузите JavaScript api с помощью публичного ключа
  2. Вызовите функцию grecaptcha.execute при совершении действия или при загрузке страницы
  3. Отправьте токен на ваш сервер, чтобы его проверить

 

Советы Функция grecaptcha.ready () будет запускать вашу функцию сразу после загрузки библиотеки reCAPTCHA. Чтобы избежать условий с помощью api.js, либо включите api.js перед вашими сценариями, которые вызывают grecaptcha, либо вы можете продолжать использовать обратный вызов onload, определенный с помощью API v2.

 

Размещение на вашем сайте reCAPTCHA v3 никогда не перенаправляет ваших пользователей, поэтому вы можете запускать его, когда захотите. reCAPTCHA работает лучше всего, когда у него больше всего контекста о взаимодействии с вашим сайтом, который возникает из-за того, что он видит как законное, так и плохое поведение. По этой причине мы рекомендуем включать проверку reCAPTCHA в формах или действиях, а также на фоне страниц для аналитики.

 

recaptcha v3

 

Примечание. Вы можете подключить reCAPTCHA столько раз, сколько захотите, с разными действиями на одной странице.

 

Интерпретация оценки reCAPTCHA v3 возвращает оценку (1.0, скорее всего, хорошее взаимодействие, 0.0 очень плохо, вероятно, бот). На основе оценки вы можете принимать переменные действия в контексте вашего сайта.

 

Чтобы выбрать соответствующие пороговые значения, мы рекомендуем посмотреть ваш трафик в консоли администратора. Поскольку reCAPTCHA v3 никогда не прерывает поток пользователей, вы можете сначала запустить reCAPTCHA без принятия мер, а затем установить лимиты, как только вы увидите распределение баллов вашего сайта. Для начальных испытаний вы можете установить порог 0,5.

 

Действия reCAPTCHA v3 вводит новую концепцию действия. Когда вы указываете имя действия в каждом месте, вы подключаете reCAPTCHA и две новые функции:

 

  1. Подробное разбиение данных для вашей первой десятки действий в консоли администратора
  2. Адаптивный анализ рисков, основанный на контексте действия (поведение, связанное с нарушением правил, может варьироваться)
  3. Важно отметить, что когда вы проверяете ответ reCAPTCHA, вы также должны убедиться, что имя действия совпадает с именем, которое вы ожидаете.

 

  <script>
  grecaptcha.ready(function() {
      grecaptcha.execute('ВАШ_ПУБЛИЧНЫЙ_КЛЮЧ', {action: 'action_name'});
  });
  </script>

Примечание: действия могут содержать только буквенно-цифровые символы и косые черты и не должны быть специфичными для пользователя.

 

API

{
  "success": true|false,      // запрос действительности токена для нашего сайта
  "score": number             // результат запроса (0.0 - 1.0)
  "action": string            // название действия для этого запроса (важно проверить)
  "challenge_ts": timestamp,  // временная метка (ISO Формат yyyy-MM-dd'T'HH:mm:ssZZ)
  "hostname": string,         // имя хоста сайта, на котором была размещена рекапча
  "error-codes": [...]        // по желанию
}

 

Файл PHP

 

<?php
/**
 * This is a PHP library that handles calling reCAPTCHA.
 *    - Documentation and latest version
 *          https://developers.google.com/recaptcha/docs/php
 *    - Get a reCAPTCHA API Key
 *          https://www.google.com/recaptcha/admin/create
 *    - Discussion group
 *          http://groups.google.com/group/recaptcha
 *
 * @copyright Copyright (c) 2014, Google Inc.
 * @link      http://www.google.com/recaptcha
 *
 * Permission is hereby granted, free of charge, to any person obtaining a copy
 * of this software and associated documentation files (the "Software"), to deal
 * in the Software without restriction, including without limitation the rights
 * to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
 * copies of the Software, and to permit persons to whom the Software is
 * furnished to do so, subject to the following conditions:
 *
 * The above copyright notice and this permission notice shall be included in
 * all copies or substantial portions of the Software.
 *
 * THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
 * IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
 * FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
 * AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
 * LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
 * OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
 * THE SOFTWARE.
 */

/**
 * A ReCaptchaResponse is returned from checkAnswer().
 */
class ReCaptchaResponse
{
    public $success;
    public $errorCodes;
}

class ReCaptcha
{
    private static $_signupUrl = "https://www.google.com/recaptcha/admin";
    private static $_siteVerifyUrl =
        "https://www.google.com/recaptcha/api/siteverify?";
    private $_secret;
    private static $_version = "php_1.0";

    /**
     * Constructor.
     *
     * @param string $secret shared secret between site and ReCAPTCHA server.
     */
    function ReCaptcha($secret)
    {
        if ($secret == null || $secret == "") {
            die("To use reCAPTCHA you must get an API key from <a href='"
                . self::$_signupUrl . "'>" . self::$_signupUrl . "</a>");
        }
        $this->_secret=$secret;
    }

    /**
     * Encodes the given data into a query string format.
     *
     * @param array $data array of string elements to be encoded.
     *
     * @return string - encoded request.
     */
    private function _encodeQS($data)
    {
        $req = "";
        foreach ($data as $key => $value) {
            $req .= $key . '=' . urlencode(stripslashes($value)) . '&';
        }

        // Cut the last '&'
        $req=substr($req, 0, strlen($req)-1);
        return $req;
    }

    /**
     * Submits an HTTP GET to a reCAPTCHA server.
     *
     * @param string $path url path to recaptcha server.
     * @param array  $data array of parameters to be sent.
     *
     * @return array response
     */
    private function _submitHTTPGet($path, $data)
    {
        $req = $this->_encodeQS($data);
        $response = file_get_contents($path . $req);
        return $response;
    }

    /**
     * Calls the reCAPTCHA siteverify API to verify whether the user passes
     * CAPTCHA test.
     *
     * @param string $remoteIp   IP address of end user.
     * @param string $response   response string from recaptcha verification.
     *
     * @return ReCaptchaResponse
     */
    public function verifyResponse($remoteIp, $response)
    {
        // Discard empty solution submissions
        if ($response == null || strlen($response) == 0) {
            $recaptchaResponse = new ReCaptchaResponse();
            $recaptchaResponse->success = false;
            $recaptchaResponse->errorCodes = 'missing-input';
            return $recaptchaResponse;
        }

        $getResponse = $this->_submitHttpGet(
            self::$_siteVerifyUrl,
            array (
                'secret' => $this->_secret,
                'remoteip' => $remoteIp,
                'v' => self::$_version,
                'response' => $response
            )
        );
        $answers = json_decode($getResponse, true);
        $recaptchaResponse = new ReCaptchaResponse();

        if (trim($answers ['success']) == true) {
            $recaptchaResponse->success = true;
        } else {
            $recaptchaResponse->success = false;
            $recaptchaResponse->errorCodes = $answers ['error-codes'];
        }

        return $recaptchaResponse;
    }
}

?>

(3) комментарии
Дмитрий
Дмитрий - декабря 19 2018

Строка 133 [error-codes] - отсутствуют кавычки. Надо так ['error-codes'].

Игорь
Игорь - июля 10 2018

Отлично, пока что тоже нигде не видел ещё нормальной статьи по установке reCAPTCHA v3

Евгений
Евгений - июля 04 2018

Огромное спасибо за статью. Нигде не нашёл нормальную инструкцию по установке рекаптчи 3

Оставить комментарий

(*) полня обязательные к заполнению