O reCAPTCHA Enterprise usa duas chaves diferentes – e confundi-las é um dos erros de configuração mais comuns. A chave do site renderiza o widget CAPTCHA na página. A chave de API autentica solicitações de verificação do servidor para o Google. Você precisa da chave do site ao enviar tarefas para CaptchaAI, não da chave da API.
As duas chaves explicadas
Chave do site (pública)
A chave do site está incorporada no HTML da página. Ele identifica qual configuração reCAPTCHA carregar:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Ou em uma chamada grecaptcha.enterprise.execute:
grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });
Propriedades:
- Começa com
6L(mesmo prefixo do reCAPTCHA padrão) - Visível na fonte da página – público por design
- Vinculado a domínios específicos no Console do Google Cloud
- Isso é o que CaptchaAI precisa para resolver o desafio
Chave API (privada)
A chave de API autentica a comunicação entre o servidor e o Google para verificação de token:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...
Propriedades:
- Começa com
AIzaSy(formato de chave da API do Google Cloud) - Nunca exposto no código do lado do cliente
- Usado apenas pelo back-end do site para verificar tokens
- CaptchaAI não precisa desta chave
Comparação de chaves
| Propriedade | Chave do site | Chave de API |
|---|---|---|
| Formato | 6L... (40 caracteres) |
AIzaSy... (39 caracteres) |
| Visibilidade | Público (em HTML/JS) | Privado (apenas no lado do servidor) |
| Objetivo | Carregar widget CAPTCHA | Verifique tokens com o Google |
| Onde encontrado | Fonte da página, chamadas JS | Configuração do servidor, env vars |
| CaptchaAI precisa? | Sim | Não |
reCAPTCHA Empresarial vs Padrão
O reCAPTCHA Enterprise difere da versão gratuita na forma como as chaves funcionam:
| Recurso | Padrão (grátis) | Empresa |
|---|---|---|
| Fonte da chave do site | console de administração reCAPTCHA | Console do Google Cloud |
| Ponto final de verificação | siteverify |
assessments |
| Autenticação para verificação | Chave secreta (segredo compartilhado) | Chave de API ou conta de serviço |
| Resposta de pontuação | Campo score (0,0–1,0) |
riskAnalysis.score + motivos |
| Tipo de tarefa CaptchaAI | RecaptchaV2Task / RecaptchaV3Task |
RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask |
Encontrando a chave do site
Método 1: pesquisa na fonte da página
Pesquise o HTML por enterprise.js:
View Source → Ctrl+F → "enterprise.js"
O parâmetro render contém a chave do site:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Método 2: console JavaScript
Execute no console do navegador:
// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
console.log('reCAPTCHA Enterprise detected');
}
// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
console.log('Site key:', el.getAttribute('data-sitekey'));
});
Método 3: guia Rede
Filtre solicitações de rede para enterprise.js ou recaptcha/enterprise — a chave do site aparece no URL da solicitação ou na carga útil.
Enviando para CaptchaAI
Assim que tiver a chave do site, envie-a como parâmetro websiteKey:
POST https://ocr.captchaai.com/in.php
Parâmetros obrigatórios:
| Parâmetro | Valor |
|---|---|
key |
Sua chave de API CaptchaAI (YOUR_API_KEY) |
method |
userrecaptcha |
googlekey |
A chave do site da página (6LcR_Rs...) |
pageurl |
A URL completa onde aparece o CAPTCHA |
enterprise |
1 (sinaliza isso como Enterprise) |
Parâmetros corporativos opcionais:
| Parâmetro | Objetivo |
|---|---|
enterprise_type |
Especifique v2 ou v3 Enterprise |
action |
O nome da ação (para v3 Enterprise) |
score_qa |
Pontuação mínima necessária (para v3 Enterprise) |
Como a verificação empresarial difere
Compreender o fluxo completo ajuda a explicar por que apenas a chave do site é importante para a solução:
- Navegador carrega
enterprise.jsusando a chave do site - Navegador executa desafio e recebe token
- Back-end do site envia token + chave de API para o endpoint
assessmentsdo Google - Google retorna pontuação de risco e detalhes da avaliação
- O back-end do site decide se aceita com base na pontuação
CaptchaAI substitui as etapas 1–2. Ele gera um token válido usando a chave do site. O backend do site então verifica esse token com sua própria chave de API – CaptchaAI não está envolvido na verificação.
Solução de problemas
| Problema | Causa | Correção |
|---|---|---|
| "ERROR_WRONG_CAPTCHA_ID" | Chave de API enviada em vez da chave do site | Use a chave 6L... da página, não a chave AIzaSy... |
| Token rejeitado pelo site | Tipo de empresa errado (v2 vs v3) | Defina enterprise=1 e corrija enterprise_type |
| "Chave de site inválida" | Chave do ambiente errado (preparação vs produção) | Extraia a chave do URL de destino exato |
| Sem sinalização empresarial | Enviado como reCAPTCHA padrão | Adicione enterprise=1 à sua solicitação |
Perguntas frequentes
Como posso saber se um site usa o Enterprise ou o reCAPTCHA padrão?
Verifique o URL do script. A empresa carrega de /recaptcha/enterprise.js enquanto o padrão usa /recaptcha/api.js. No JavaScript, o Enterprise usa grecaptcha.enterprise.execute() em vez de grecaptcha.execute().
Posso usar a mesma chave de API CaptchaAI para padrão e empresarial?
Sim. Sua chave API CaptchaAI funciona para todos os tipos de CAPTCHA. Defina enterprise=1 em sua solicitação para indicar um desafio Enterprise — a solução é cobrada pela mesma taxa.
A rotação da chave API do site afeta minha solução?
Não. A chave de API é usada apenas para verificação no servidor entre o back-end do site e o Google. Não tem impacto na geração de tokens ou no processo de resolução de CaptchaAI.
Artigos relacionados
- Como resolver o retorno de chamada do Recaptcha V2 usando API
- Segurança da chave de API da lista de permissões de IP Captchaai
- Rotação de chave da API Captchaai
Próximas etapas
Resolva os desafios do reCAPTCHA Enterprise —obtenha sua chave API CaptchaAIe envie a chave do site com o sinalizador enterprise=1.