يستخدم reCAPTCHA Enterprise مفتاحين مختلفين، ويُعد الخلط بينهما أحد أكثر أخطاء التكوين شيوعًا. يعرض مفتاح الموقع أداة CAPTCHA على الصفحة. يقوم مفتاح واجهة برمجة التطبيقات (API) بمصادقة طلبات التحقق من جانب الخادم إلى Google. أنت بحاجة إلى مفتاح الموقع عند إرسال المهام إلى CaptchaAI، وليس مفتاح API.
شرح المفتاحين
مفتاح الموقع (عام)
مفتاح الموقع مضمن في صفحة HTML. فهو يحدد تكوين reCAPTCHA المطلوب تحميله:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
أو في مكالمة grecaptcha.enterprise.execute:
grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });
الخصائص:
- يبدأ بـ
6L(نفس بادئة reCAPTCHA القياسية) - مرئي في مصدر الصفحة — عام حسب التصميم
- مرتبط بنطاقات محددة في Google Cloud Console
- هذا ما يحتاجه CaptchaAI لحل التحدي
مفتاح واجهة برمجة التطبيقات (خاص)
يقوم مفتاح واجهة برمجة التطبيقات (API) بمصادقة الاتصال من الخادم إلى Google للتحقق من الرمز المميز:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...
الخصائص:
- يبدأ بـ
AIzaSy(تنسيق مفتاح Google Cloud API) - لم يتم الكشف عنها مطلقًا في التعليمات البرمجية من جانب العميل
- يُستخدم فقط من خلال الواجهة الخلفية للموقع للتحقق من الرموز المميزة
- CaptchaAI لا يحتاج إلى هذا المفتاح
المقارنة الرئيسية
| الملكية | مفتاح الموقع | مفتاح واجهة برمجة التطبيقات |
|---|---|---|
| التنسيق | 6L... (40 حرفًا) |
AIzaSy... (39 حرفًا) |
| الرؤية | عام (بصيغة HTML/JS) | خاص (من جانب الخادم فقط) |
| الغرض | تحميل القطعة CAPTCHA | التحقق من الرموز المميزة مع Google |
| أين وجدت | مصدر الصفحة، مكالمات JS | تكوين الخادم، env vars |
| احتياجات CaptchaAI؟ | ** نعم ** | لا |
reCAPTCHA Enterprise مقابل Standard
يختلف reCAPTCHA Enterprise عن الإصدار المجاني في كيفية عمل المفاتيح:
| ميزة | قياسي (مجاني) | المؤسسة |
|---|---|---|
| المصدر الرئيسي للموقع | وحدة تحكم المشرف reCAPTCHA | جوجل السحابية وحدة التحكم |
| نقطة نهاية التحقق | siteverify |
assessments |
| مصادقة للتحقق | المفتاح السري (السر المشترك) | مفتاح API أو حساب الخدمة |
| رد النتيجة | حقل score (0.0–1.0) |
riskAnalysis.score + الأسباب |
| نوع المهمة CaptchaAI | RecaptchaV2Task / RecaptchaV3Task |
RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask |
العثور على مفتاح الموقع
الطريقة الأولى: البحث عن مصدر الصفحة
ابحث في HTML عن enterprise.js:
View Source → Ctrl+F → "enterprise.js"
تحتوي المعلمة render على مفتاح الموقع:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
الطريقة الثانية: وحدة تحكم JavaScript
تشغيل في وحدة تحكم المتصفح:
// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
console.log('reCAPTCHA Enterprise detected');
}
// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
console.log('Site key:', el.getAttribute('data-sitekey'));
});
الطريقة الثالثة: علامة تبويب الشبكة
تصفية طلبات الشبكة لـ enterprise.js أو recaptcha/enterprise - يظهر مفتاح الموقع في عنوان URL للطلب أو الحمولة.
إرسال إلى CaptchaAI
بمجرد حصولك على مفتاح الموقع، أرسله كمعلمة websiteKey:
POST https://ocr.captchaai.com/in.php
** المعلمات المطلوبة: **
| المعلمة | القيمة |
|---|---|
key |
مفتاح CaptchaAI API الخاص بك (YOUR_API_KEY) |
method |
userrecaptcha |
googlekey |
مفتاح الموقع من الصفحة (6LcR_Rs...) |
pageurl |
عنوان URL الكامل الذي يظهر فيه اختبار CAPTCHA |
enterprise |
1 (يضع علامة على هذا كـ Enterprise) |
معلمات المؤسسة الاختيارية:
| المعلمة | الغرض |
|---|---|
enterprise_type |
حدد v2 أو v3 Enterprise |
action |
اسم الإجراء (لإصدار v3 Enterprise) |
كيف يختلف التحقق من المؤسسة
يساعد فهم التدفق الكامل في توضيح سبب أهمية مفتاح الموقع فقط في الحل:
- المتصفح يقوم بتحميل
enterprise.jsباستخدام مفتاح الموقع - المتصفح يجري التحدي ويحصل على رمز مميز
- الواجهة الخلفية للموقع ترسل الرمز المميز + مفتاح واجهة برمجة التطبيقات إلى نقطة نهاية
assessmentsالخاصة بـ Google - Google تُرجع درجة المخاطر وتفاصيل التقييم
- الواجهة الخلفية للموقع تقرر ما إذا كنت ستقبل أم لا بناءً على النتيجة
يستبدل CaptchaAI الخطوات من 1 إلى 2. يقوم بإنشاء رمز مميز صالح باستخدام مفتاح الموقع. تتحقق الواجهة الخلفية للموقع بعد ذلك من هذا الرمز المميز باستخدام مفتاح واجهة برمجة التطبيقات (API) الخاص به - ولا يشارك CaptchaAI في عملية التحقق.
استكشاف الأخطاء وإصلاحها
| المشكلة | السبب | الإجراء |
|---|---|---|
| النتيجة لا تطابق الحالة الفعلية | نوع CAPTCHA أو المعلمات لم تُطابَق مع الهدف الصحيح | قارن الهدف وطريقة الحل والمعلمات المطلوبة مرة أخرى |
| الاختبار ينجح لكن بيئة الإنتاج تفشل | الجلسة أو الرؤوس أو سياق الوكيل يختلف عن الاختبار | أعد استخدام الشروط التي نجحت في الاختبار داخل سير العمل الفعلي كلما أمكن |
| المشكلة ما تزال غير واضحة | السجلات لا تتضمن سياقًا كافيًا لتشخيص موثوق | سجّل نوع الحل وزمن الاستجابة ورمز الخطأ والأثر اللاحق معًا |
الخطوات التالية
- البدء السريع مع CaptchaAI: حلّ أول كابتشا في 5 دقائق
- كيفية حلّ reCAPTCHA v2 عبر الـ API: دليل خطوة بخطوة
- كيفية حل Cloudflare Turnstile باستخدام واجهة API
- كيفية حل GeeTest v3 باستخدام API
أدلة ذات صلة
- البدء السريع مع CaptchaAI: حلّ أول كابتشا في 5 دقائق
- كيفية حلّ reCAPTCHA v2 عبر الـ API: دليل خطوة بخطوة