כחלק מהרישום של האפליקציה ב-Firebase Console כדי להשתמש בספק reCAPTCHA Enterprise, צריך לספק מפתח reCAPTCHA לאפליקציה. App Check משתמש במפתחות מבוססי-ניקוד reCAPTCHA, ולכן הם לא גלויים למשתמשים. המשמעות היא שהספק reCAPTCHA Enterprise לא יבקש מהמשתמשים לפתור אתגר בשום שלב.
בדף הזה מוסבר איך ליצור את המפתחות האלה שמבוססים על ניקוד לשימוש בפלטפורמות הבאות: אינטרנט, Android ו-Apple. הוראות מפורטות יותר זמינות גם במסמכי התיעוד בנושא reCAPTCHA Enterpriseאפליקציות לאינטרנט ואפליקציות לנייד.
ב-Flutter , אפשר לפעול לפי ההוראות לפלטפורמות שהפרויקט מיועד להן.
לפני שמתחילים
לפני שיוצרים מפתחות reCAPTCHA מבוססי-ניקוד לאפליקציות בפלטפורמות הבאות: אתרים, Android ו-Apple, כדאי לעיין בדרישות ובהמלצות האלה.
הרשאות IAM נדרשות
מוודאים שיש לכם את תפקיד ה-IAM הבא: אדמין reCAPTCHA Enterprise (roles/recaptchaenterprise.admin).
המלצות כלליות
אין הגבלה על מספר המפתחות של reCAPTCHA שאפשר ליצור לפרויקט Firebase. הנה המלצות כלליות ליצירת מפתחות reCAPTCHA להגדרות נפוצות של פרויקטים ב-Firebase:
יוצרים מפתח אחד לכל אפליקציה רשומה ב-Firebase. לדוגמה:
אם יש לכם אפליקציה ל-iOS, אפליקציה ל-Android ואפליקציית אינטרנט שמשתמשות באותו פרויקט Firebase, בפרויקט צריכים להיות שלושה מפתחות.
אם יש לכם כמה אפליקציות באותה פלטפורמה שמשתפות את אותו פרויקט Firebase, בפרויקט צריך להיות מפתח לכל אחת מהאפליקציות האלה.
יוצרים מפתחות נפרדים לאפליקציות פיתוח, Staging וייצור (כל אחד מהווריאנטים האלה צריך כבר להשתמש בפרויקט Firebase נפרד). אחרת, קיים סיכון לזיהום של reCAPTCHA Enterprise ניתוח הסיכונים בנתונים מסביבות שאינן סביבות ייצור.
אינטרנט
כדי ליצור מפתח מבוסס-ניקוד, אפשר להשתמש במסוף Google Cloud, ב-gcloud CLI או ב-API בארכיטקטורת REST.
באתרים, המפתח reCAPTCHA הוא ייחודי לדומיינים ולתת-דומיינים שאתם מציינים. אם האתר שלכם מתארח בכמה דומיינים, אתם יכולים לציין יותר מדומיין אחד. אם מציינים דומיין (לדוגמה, examplepetstore.com), לא צריך לציין את תת-הדומיינים שלו (לדוגמה, subdomain.examplepetstore.com).
מסוף Google Cloud
במסוף Google Cloud, עוברים לדף Fraud Defense (שבו מגדירים מפתחות reCAPTCHA).
מוודאים שאתם נמצאים בפרויקט הנכון (אפשר לראות את בורר הפרויקטים בחלק העליון של המסך).
לוחצים על Create key.
בשדה שם לתצוגה, מזינים שם לתצוגה של המפתח.
ב-Application type בוחרים באפשרות Web.
כדי להגן על המפתח של הדומיין ושל תת-הדומיינים, מוודאים שהמתג של השבתת אימות הדומיין מושבת.
בקטע Domain list:
לוחצים על הוספת דומיין.
בשדה דומיין, מזינים את שם הדומיין.
(אופציונלי) כדי להוסיף עוד דומיין, לוחצים על הוספת דומיין ומזינים שם דומיין נוסף.
App Check לא תומך באפליקציות אינטרנט שפועלות ביותר מ-250 דומיינים.
אל תוסיפו אף פעם את
localhostכדומיין למפתח reCAPTCHA שמשמש (או שישמש) לייצור.
(אופציונלי) אם אתם יוצרים מפתח בדיקה לאפליקציה שאינה בייצור, ואם אתם רוצים לציין ציון שהמפתח יחזיר כשייווצרו עבורו הערכות כלשהן, אתם צריכים לבצע את הפעולות הבאות:
לוחצים על Create key.
המפתח החדש שנוצר מופיע בדף reCAPTCHA keys במסוף Google Cloud.
gcloud CLI
כדי ליצור מפתח מבוסס-ניקוד באמצעות gcloud CLI, פועלים לפי ההוראות שמפורטות בתיעוד של reCAPTCHA Enterprise.
REST
כדי ליצור מפתח מבוסס-ניקוד באמצעות API בארכיטקטורת REST, פועלים לפי ההוראות במסמכי התיעוד של reCAPTCHA Enterprise.
Android
כדי ליצור מפתח מבוסס-ניקוד, אפשר להשתמש במסוף Google Cloud, ב-gcloud CLI או ב-API בארכיטקטורת REST.
מסוף Google Cloud
במסוף Google Cloud, עוברים לדף Fraud Defense (שבו מגדירים מפתחות reCAPTCHA).
מוודאים שאתם נמצאים בפרויקט הנכון (אפשר לראות את בורר הפרויקטים בחלק העליון של המסך).
לוחצים על Create key.
בשדה שם לתצוגה, מזינים שם לתצוגה של המפתח.
בקטע Application type, בוחרים באפשרות Android.
כדי להגן על המפתח של אפליקציית Android, מוודאים שהמתג של השבתת אימות שם החבילה מושבת.
בקטע Android package list (רשימת חבילות Android):
לוחצים על הוספת חבילת Android.
בשדה Android package (חבילת Android), מזינים את שם החבילה של אפליקציית Android (לדוגמה,
com.example.my_app).חשוב לוודא שהזנתם את אותו שם חבילה שסיפקתם כשנוצרה אפליקציית Firebase ל-Android בפרויקט Firebase. הערך של שם החבילה הוא תלוי אותיות רישיות (case-sensitive).
במקרה של App Check, כל שם חבילה יכול להתאים רק למפתח reCAPTCHA אחד.
אם רוצים ליצור מפתח לאפליקציה שזמינה בחנויות אפליקציות אחרות בנוסף ל-Google Play Store, מפעילים את המתג תמיכה באפליקציות שמופצות מחוץ לחנות Google Play.
(אופציונלי) אם אתם יוצרים מפתח בדיקה לאפליקציה שאינה בייצור ורוצים לציין ציון שהמפתח יחזיר כשייווצרו עבורו הערכות, פועלים לפי השלבים הבאים:
לוחצים על Create key.
המפתח החדש שנוצר מופיע בדף reCAPTCHA keys במסוף Google Cloud.
gcloud CLI
כדי ליצור מפתח מבוסס-ניקוד באמצעות gcloud CLI, פועלים לפי ההוראות שמפורטות בתיעוד של reCAPTCHA Enterprise.
REST
כדי ליצור מפתח מבוסס-ניקוד באמצעות API בארכיטקטורת REST, פועלים לפי ההוראות במסמכי התיעוד של reCAPTCHA Enterprise.
פלטפורמות של אפל
כדי ליצור מפתח מבוסס-ניקוד, אפשר להשתמש במסוף Google Cloud, ב-gcloud CLI או ב-API בארכיטקטורת REST.
מסוף Google Cloud
במסוף Google Cloud, עוברים לדף Fraud Defense (שבו מגדירים מפתחות reCAPTCHA).
מוודאים שאתם נמצאים בפרויקט הנכון (אפשר לראות את בורר הפרויקטים בחלק העליון של המסך).
לוחצים על Create key.
בשדה שם לתצוגה, מזינים שם לתצוגה של המפתח.
בקטע Application type, בוחרים באפשרות iOS.
כדי להגן על המפתח של האפליקציה לפלטפורמות של Apple, מוודאים שהמתג של השבתת אימות מזהה החבילה מושבת.
בקטע רשימת מזהי חבילות iOS, מבצעים את הפעולות הבאות:
לוחצים על הוספת מזהה חבילה ב-iOS.
בשדה Bundle ID (מזהה החבילה), מזינים את מזהה החבילה של האפליקציה (לדוגמה,
com.example.my_app).חשוב לוודא שהזנתם את אותו מזהה חבילה שסיפקתם כשנוצרה אפליקציית Apple ב-Firebase בפרויקט Firebase. הערך של מזהה החבילה הוא תלוי אותיות רישיות.
במקרה של App Check, כל מזהה חבילה יכול להתאים רק למפתח reCAPTCHA אחד.
(אופציונלי) כדי להוסיף עוד מזהה חבילה, לוחצים על הוספת מזהה חבילה ל-iOS ומזינים מזהה חבילה נוסף.
מספקים את ההגדרות למפתחים של אפל.
מומלץ מאוד לספק את הנתונים האלה, כי הם מאפשרים ל-reCAPTCHA Enterprise לספק ציוני סיכון מדויקים יותר לגבי התנועה שלכם.
מזינים את הפרטים הבאים:
מפתח פרטי (.p8): המפתח הזה נוצר ב-Apple Developer Center (מרכז המפתחים של אפל) בקטע Certificates, Identifiers & Profiles (אישורים, מזהים ופרופילים).
מזהה המפתח: מזהה מפתח המפתחים של Apple (מחרוזת באורך 10 תווים).
מזהה צוות: מזהה הצוות של אפל (מחרוזת באורך 10 תווים) שבבעלותו פרופיל ההקצאה שמשמש לבניית האפליקציה.
(אופציונלי) אם אתם יוצרים מפתח בדיקה לאפליקציה שאינה בייצור ורוצים לציין ציון שהמפתח יחזיר כשייווצרו עבורו הערכות, פועלים לפי השלבים הבאים:
לוחצים על Create key.
המפתח החדש שנוצר מופיע בדף reCAPTCHA keys במסוף Google Cloud.
gcloud CLI
כדי ליצור מפתח מבוסס-ניקוד באמצעות gcloud CLI, פועלים לפי ההוראות שמפורטות בתיעוד של reCAPTCHA Enterprise.
REST
כדי ליצור מפתח מבוסס-ניקוד באמצעות API בארכיטקטורת REST, פועלים לפי ההוראות במסמכי התיעוד של reCAPTCHA Enterprise.