تقدم Google منتجين من منتجات reCAPTCHA: الإصدار القياسي المجاني والإصدار المدفوع Enterprise. تضيف المؤسسة أكواد الأسباب وحدود المخاطر المخصصة والإدارة القائمة على المشروع والتكامل مع أدوات أمان Google Cloud.
بالنسبة لمطوري الأتمتة، يتمثل الاختلاف الرئيسي في إضافة enterprise=1 إلى طلبات CaptchaAI. يغطي هذا الدليل جميع الاختلافات.
مقارنة الميزات
| ميزة | قياسي | المؤسسة |
|---|---|---|
| السعر | مجانًا (ما يصل إلى مليون تقييم/month) | 1 USD لكل 1000 تقييم (1K–100K/month)، أسعار متدرجة أعلاه |
| نطاق النتيجة | 0.0-1.0 | 0.0-1.0 |
| رموز السبب | لا | نعم (التشغيل التلقائي، بيئة غير متوقعة، وما إلى ذلك) |
| عتبات مخصصة | لا (تم تعيينه في التعليمات البرمجية الخاصة بك) | نعم (قابل للتكوين لكل إجراء في وحدة التحكم) |
| إدارة المشروع | لا | نعم (جوجل كلاود كونسول) |
| نقطة نهاية API | siteverify |
recaptchaenterprise.googleapis.com |
| كشف تسرب كلمة المرور | لا | نعم |
| مدافع الحساب | لا | نعم |
| المصادقة متعددة العوامل | لا | نعم (تكامل WAF) |
| دعم الإصدار الثاني | نعم | نعم |
| دعم الإصدار 3 | نعم | نعم |
اختلافات التهديف
يُرجع كلا الإصدارين النتيجة 0.0-1.0، لكن Enterprise يوفر سياقًا إضافيًا:
الاستجابة القياسية
{
"success": true,
"score": 0.7,
"action": "login",
"challenge_ts": "2024-01-15T12:00:00Z",
"hostname": "example.com"
}
استجابة المؤسسة
{
"tokenProperties": {
"valid": true,
"action": "login",
"createTime": "2024-01-15T12:00:00Z",
"hostname": "example.com"
},
"riskAnalysis": {
"score": 0.7,
"reasons": ["LOW_CONFIDENCE_SCORE"],
"extendedVerdictReasons": []
},
"event": {
"token": "...",
"siteKey": "...",
"expectedAction": "login"
}
}
تخبر مجموعة reasons الخاصة بالمؤسسة الموقع لماذا النتيجة كما هي، مما يتيح اتخاذ قرارات أمنية أكثر دقة.
كيفية التعرف على المؤسسة على الصفحة
| المؤشر | قياسي | المؤسسة |
|---|---|---|
| عنوان URL للبرنامج النصي | google.com/recaptcha/api.js |
google.com/recaptcha/enterprise.js |
| تنفيذ الوظيفة | grecaptcha.execute() |
grecaptcha.enterprise.execute() |
| واجهة برمجة تطبيقات التحقق | نقطة النهاية siteverify |
recaptchaenterprise.googleapis.com |
| وحدة التحكم | وحدة تحكم المشرف reCAPTCHA | جوجل السحابية وحدة التحكم |
التحقق من مصدر الصفحة:
// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>
// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>
الحل باستخدام CaptchaAI
معيار reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
المؤسسة reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"enterprise": 1, # Only difference
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
معيار reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
المؤسسة reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"enterprise": 1,
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
عند ترقية المواقع إلى Enterprise
| السبب | ما يتغير |
|---|---|
| تكامل واف | يتكامل reCAPTCHA مع Cloudflare/Akamai WAF |
| تحليلات مفصلة | تعرض لوحة المعلومات اتجاهات المخاطر وأنماط الهجوم |
| القواعد المخصصة | عتبات مختلفة لكل إجراء |
| الامتثال | اتفاقية مستوى الخدمة للمؤسسات وخيارات إقامة البيانات |
| حماية الحساب | كشف تسرب كلمة المرور والاستيلاء على الحساب |
الأسئلة الشائعة
هل تجعل Enterprise حل اختبار reCAPTCHA أكثر صعوبة؟
لا، نموذج التسجيل مشابه. يضيف Enterprise ميزات إدارية ولكنه يستخدم نفس تقييم المخاطر الأساسية. يتعامل CaptchaAI مع كليهما بعلامة enterprise=1.
هل يمكنني معرفة ما إذا كان الموقع يستخدم Enterprise من الرمز المميز؟
لا، تنسيق الرمز المميز هو نفسه. تحقق من وجود enterprise.js في مصدر الصفحة بدلاً من api.js.
هل حل Enterprise أكثر تكلفة باستخدام CaptchaAI؟
قد يختلف التسعير. تحقق من الأسعار الحالية لـ CaptchaAI لحل reCAPTCHA للمؤسسات مقابل Standard.
هل يمكنني استخدام نفس مفتاح الموقع لكل من Standard وEnterprise؟
لا. يتم إنشاء مفاتيح المواقع الخاصة بالمؤسسة في Google Cloud Console وتختلف عن مفاتيح المواقع القياسية.