Análises Técnicas

Chave do site reCAPTCHA Enterprise versus chave API: guia de configuração

O reCAPTCHA Enterprise usa duas chaves diferentes – e confundi-las é um dos erros de configuração mais comuns. A chave do site renderiza o widget CAPTCHA na página. A chave de API autentica solicitações de verificação do servidor para o Google. Você precisa da chave do site ao enviar tarefas para CaptchaAI, não da chave da API.

As duas chaves explicadas

Chave do site (pública)

A chave do site está incorporada no HTML da página. Ele identifica qual configuração reCAPTCHA carregar:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Ou em uma chamada grecaptcha.enterprise.execute:

grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });

Propriedades:

  • Começa com 6L (mesmo prefixo do reCAPTCHA padrão)
  • Visível na fonte da página – público por design
  • Vinculado a domínios específicos no Console do Google Cloud
  • Isso é o que CaptchaAI precisa para resolver o desafio

Chave API (privada)

A chave de API autentica a comunicação entre o servidor e o Google para verificação de token:

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...

Propriedades:

  • Começa com AIzaSy (formato de chave da API do Google Cloud)
  • Nunca exposto no código do lado do cliente
  • Usado apenas pelo back-end do site para verificar tokens
  • CaptchaAI não precisa desta chave

Comparação de chaves

Propriedade Chave do site Chave de API
Formato 6L... (40 caracteres) AIzaSy... (39 caracteres)
Visibilidade Público (em HTML/JS) Privado (apenas no lado do servidor)
Objetivo Carregar widget CAPTCHA Verifique tokens com o Google
Onde encontrado Fonte da página, chamadas JS Configuração do servidor, env vars
CaptchaAI precisa? Sim Não

reCAPTCHA Empresarial vs Padrão

O reCAPTCHA Enterprise difere da versão gratuita na forma como as chaves funcionam:

Recurso Padrão (grátis) Empresa
Fonte da chave do site console de administração reCAPTCHA Console do Google Cloud
Ponto final de verificação siteverify assessments
Autenticação para verificação Chave secreta (segredo compartilhado) Chave de API ou conta de serviço
Resposta de pontuação Campo score (0,0–1,0) riskAnalysis.score + motivos
Tipo de tarefa CaptchaAI RecaptchaV2Task / RecaptchaV3Task RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask

Encontrando a chave do site

Método 1: pesquisa na fonte da página

Pesquise o HTML por enterprise.js:

View Source → Ctrl+F → "enterprise.js"

O parâmetro render contém a chave do site:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Método 2: console JavaScript

Execute no console do navegador:

// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
  console.log('reCAPTCHA Enterprise detected');
}

// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
  console.log('Site key:', el.getAttribute('data-sitekey'));
});

Método 3: guia Rede

Filtre solicitações de rede para enterprise.js ou recaptcha/enterprise — a chave do site aparece no URL da solicitação ou na carga útil.

Enviando para CaptchaAI

Assim que tiver a chave do site, envie-a como parâmetro websiteKey:

POST https://ocr.captchaai.com/in.php

Parâmetros obrigatórios:

Parâmetro Valor
key Sua chave de API CaptchaAI (YOUR_API_KEY)
method userrecaptcha
googlekey A chave do site da página (6LcR_Rs...)
pageurl A URL completa onde aparece o CAPTCHA
enterprise 1 (sinaliza isso como Enterprise)

Parâmetros corporativos opcionais:

Parâmetro Objetivo
enterprise_type Especifique v2 ou v3 Enterprise
action O nome da ação (para v3 Enterprise)
score_qa Pontuação mínima necessária (para v3 Enterprise)

Como a verificação empresarial difere

Compreender o fluxo completo ajuda a explicar por que apenas a chave do site é importante para a solução:

  1. Navegador carrega enterprise.js usando a chave do site
  2. Navegador executa desafio e recebe token
  3. Back-end do site envia token + chave de API para o endpoint assessments do Google
  4. Google retorna pontuação de risco e detalhes da avaliação
  5. O back-end do site decide se aceita com base na pontuação

CaptchaAI substitui as etapas 1–2. Ele gera um token válido usando a chave do site. O backend do site então verifica esse token com sua própria chave de API – CaptchaAI não está envolvido na verificação.

Solução de problemas

Problema Causa Correção
"ERROR_WRONG_CAPTCHA_ID" Chave de API enviada em vez da chave do site Use a chave 6L... da página, não a chave AIzaSy...
Token rejeitado pelo site Tipo de empresa errado (v2 vs v3) Defina enterprise=1 e corrija enterprise_type
"Chave de site inválida" Chave do ambiente errado (preparação vs produção) Extraia a chave do URL de destino exato
Sem sinalização empresarial Enviado como reCAPTCHA padrão Adicione enterprise=1 à sua solicitação

Perguntas frequentes

Como posso saber se um site usa o Enterprise ou o reCAPTCHA padrão?

Verifique o URL do script. A empresa carrega de /recaptcha/enterprise.js enquanto o padrão usa /recaptcha/api.js. No JavaScript, o Enterprise usa grecaptcha.enterprise.execute() em vez de grecaptcha.execute().

Posso usar a mesma chave de API CaptchaAI para padrão e empresarial?

Sim. Sua chave API CaptchaAI funciona para todos os tipos de CAPTCHA. Defina enterprise=1 em sua solicitação para indicar um desafio Enterprise — a solução é cobrada pela mesma taxa.

A rotação da chave API do site afeta minha solução?

Não. A chave de API é usada apenas para verificação no servidor entre o back-end do site e o Google. Não tem impacto na geração de tokens ou no processo de resolução de CaptchaAI.

Artigos relacionados

Próximas etapas

Resolva os desafios do reCAPTCHA Enterprise —obtenha sua chave API CaptchaAIe envie a chave do site com o sinalizador enterprise=1.

Os comentários estão desativados para este artigo.