الشروحات المعمقة

مفتاح موقع reCAPTCHA Enterprise مقابل مفتاح API: دليل التكوين

يستخدم reCAPTCHA Enterprise مفتاحين مختلفين، ويُعد الخلط بينهما أحد أكثر أخطاء التكوين شيوعًا. يعرض مفتاح الموقع أداة CAPTCHA على الصفحة. يقوم مفتاح واجهة برمجة التطبيقات (API) بمصادقة طلبات التحقق من جانب الخادم إلى Google. أنت بحاجة إلى مفتاح الموقع عند إرسال المهام إلى CaptchaAI، وليس مفتاح API.

شرح المفتاحين

مفتاح الموقع (عام)

مفتاح الموقع مضمن في صفحة HTML. فهو يحدد تكوين reCAPTCHA المطلوب تحميله:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

أو في مكالمة grecaptcha.enterprise.execute:

grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });

الخصائص:

  • يبدأ بـ 6L (نفس بادئة reCAPTCHA القياسية)
  • مرئي في مصدر الصفحة — عام حسب التصميم
  • مرتبط بنطاقات محددة في Google Cloud Console
  • هذا ما يحتاجه CaptchaAI لحل التحدي

مفتاح واجهة برمجة التطبيقات (خاص)

يقوم مفتاح واجهة برمجة التطبيقات (API) بمصادقة الاتصال من الخادم إلى Google للتحقق من الرمز المميز:

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...

الخصائص:

  • يبدأ بـ AIzaSy (تنسيق مفتاح Google Cloud API)
  • لم يتم الكشف عنها مطلقًا في التعليمات البرمجية من جانب العميل
  • يُستخدم فقط من خلال الواجهة الخلفية للموقع للتحقق من الرموز المميزة
  • CaptchaAI لا يحتاج إلى هذا المفتاح

المقارنة الرئيسية

الملكية مفتاح الموقع مفتاح واجهة برمجة التطبيقات
التنسيق 6L... (40 حرفًا) AIzaSy... (39 حرفًا)
الرؤية عام (بصيغة HTML/JS) خاص (من جانب الخادم فقط)
الغرض تحميل القطعة CAPTCHA التحقق من الرموز المميزة مع Google
أين وجدت مصدر الصفحة، مكالمات JS تكوين الخادم، env vars
احتياجات CaptchaAI؟ ** نعم ** لا

reCAPTCHA Enterprise مقابل Standard

يختلف reCAPTCHA Enterprise عن الإصدار المجاني في كيفية عمل المفاتيح:

ميزة قياسي (مجاني) المؤسسة
المصدر الرئيسي للموقع وحدة تحكم المشرف reCAPTCHA جوجل السحابية وحدة التحكم
نقطة نهاية التحقق siteverify assessments
مصادقة للتحقق المفتاح السري (السر المشترك) مفتاح API أو حساب الخدمة
رد النتيجة حقل score (0.0–1.0) riskAnalysis.score + الأسباب
نوع المهمة CaptchaAI RecaptchaV2Task / RecaptchaV3Task RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask

العثور على مفتاح الموقع

الطريقة الأولى: البحث عن مصدر الصفحة

ابحث في HTML عن enterprise.js:

View Source → Ctrl+F → "enterprise.js"

تحتوي المعلمة render على مفتاح الموقع:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

الطريقة الثانية: وحدة تحكم JavaScript

تشغيل في وحدة تحكم المتصفح:

// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
  console.log('reCAPTCHA Enterprise detected');
}

// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
  console.log('Site key:', el.getAttribute('data-sitekey'));
});

الطريقة الثالثة: علامة تبويب الشبكة

تصفية طلبات الشبكة لـ enterprise.js أو recaptcha/enterprise - يظهر مفتاح الموقع في عنوان URL للطلب أو الحمولة.

إرسال إلى CaptchaAI

بمجرد حصولك على مفتاح الموقع، أرسله كمعلمة websiteKey:

POST https://ocr.captchaai.com/in.php

** المعلمات المطلوبة: **

المعلمة القيمة
key مفتاح CaptchaAI API الخاص بك (YOUR_API_KEY)
method userrecaptcha
googlekey مفتاح الموقع من الصفحة (6LcR_Rs...)
pageurl عنوان URL الكامل الذي يظهر فيه اختبار CAPTCHA
enterprise 1 (يضع علامة على هذا كـ Enterprise)

معلمات المؤسسة الاختيارية:

المعلمة الغرض
enterprise_type حدد v2 أو v3 Enterprise
action اسم الإجراء (لإصدار v3 Enterprise)

كيف يختلف التحقق من المؤسسة

يساعد فهم التدفق الكامل في توضيح سبب أهمية مفتاح الموقع فقط في الحل:

  1. المتصفح يقوم بتحميل enterprise.js باستخدام مفتاح الموقع
  2. المتصفح يجري التحدي ويحصل على رمز مميز
  3. الواجهة الخلفية للموقع ترسل الرمز المميز + مفتاح واجهة برمجة التطبيقات إلى نقطة نهاية assessments الخاصة بـ Google
  4. Google تُرجع درجة المخاطر وتفاصيل التقييم
  5. الواجهة الخلفية للموقع تقرر ما إذا كنت ستقبل أم لا بناءً على النتيجة

يستبدل CaptchaAI الخطوات من 1 إلى 2. يقوم بإنشاء رمز مميز صالح باستخدام مفتاح الموقع. تتحقق الواجهة الخلفية للموقع بعد ذلك من هذا الرمز المميز باستخدام مفتاح واجهة برمجة التطبيقات (API) الخاص به - ولا يشارك CaptchaAI في عملية التحقق.

استكشاف الأخطاء وإصلاحها

المشكلة السبب الإجراء
النتيجة لا تطابق الحالة الفعلية نوع CAPTCHA أو المعلمات لم تُطابَق مع الهدف الصحيح قارن الهدف وطريقة الحل والمعلمات المطلوبة مرة أخرى
الاختبار ينجح لكن بيئة الإنتاج تفشل الجلسة أو الرؤوس أو سياق الوكيل يختلف عن الاختبار أعد استخدام الشروط التي نجحت في الاختبار داخل سير العمل الفعلي كلما أمكن
المشكلة ما تزال غير واضحة السجلات لا تتضمن سياقًا كافيًا لتشخيص موثوق سجّل نوع الحل وزمن الاستجابة ورمز الخطأ والأثر اللاحق معًا

الخطوات التالية

  • البدء السريع مع CaptchaAI: حلّ أول كابتشا في 5 دقائق
  • كيفية حلّ reCAPTCHA v2 عبر الـ API: دليل خطوة بخطوة
  • كيفية حل Cloudflare Turnstile باستخدام واجهة API
  • كيفية حل GeeTest v3 باستخدام API

أدلة ذات صلة

  • البدء السريع مع CaptchaAI: حلّ أول كابتشا في 5 دقائق
  • كيفية حلّ reCAPTCHA v2 عبر الـ API: دليل خطوة بخطوة
التعليقات غير مفعّلة لهذا المقال.