En este documento se muestra la ruta de implementación de reCAPTCHA para proteger tus sitios web, aplicaciones móviles, APIs o contenido servido por un cortafuegos de aplicaciones web (WAF).
Flujo de trabajo de reCAPTCHA para sitios web
En la siguiente ilustración se ofrece un resumen general de la implementación de reCAPTCHA en sitios web:
Para configurar reCAPTCHA en sitios web, sigue estos pasos:
Crea claves de reCAPTCHA: elige el tipo de clave de reCAPTCHA que mejor se adapte a tu caso práctico y crea las claves.
Integra reCAPTCHA en tu sitio web: para recoger información sobre las acciones de los usuarios y enviarla a reCAPTCHA, instala las claves que has creado en tus páginas web mediante la API de JavaScript de reCAPTCHA.
Integra reCAPTCHA con tu backend: desde tu servidor backend, crea evaluaciones para verificar el token enviado por reCAPTCHA y evaluar el riesgo. Interpreta las puntuaciones de la evaluación y el riesgo asociado, y define cómo gestionar a los usuarios. Por ejemplo, permite que el usuario inicie sesión solo cuando la puntuación sea alta, lo que indica un riesgo bajo.
Después de configurar reCAPTCHA, te recomendamos que anotes las evaluaciones siempre que tengas más información sobre las interacciones de los usuarios. De esta forma, reCAPTCHA puede ajustar el modelo específico de tu sitio y mejorar la detección de riesgos.
También puedes configurar medidas de seguridad adicionales para proteger las cuentas de usuario y los flujos de trabajo de pago en tus sitios web.
Para obtener instrucciones, consulta el artículo Configurar reCAPTCHA en sitios web.
Flujo de trabajo de reCAPTCHA para aplicaciones móviles
En la siguiente ilustración se ofrece una descripción general de la implementación de reCAPTCHA en aplicaciones móviles:
Para configurar reCAPTCHA en aplicaciones móviles, sigue estos pasos:
- Crea claves de reCAPTCHA: crea claves basadas en puntuaciones para tus aplicaciones móviles.
- Integración con tu aplicación móvil: para recoger información sobre las acciones del usuario y enviarla a reCAPTCHA, instala las claves que has creado en tu aplicación móvil mediante el SDK de reCAPTCHA.
- Integración con tu backend: desde tu servidor backend, crea evaluaciones para verificar el token enviado por reCAPTCHA y evaluar el riesgo. Interpreta las puntuaciones de la evaluación y el riesgo asociado, y define cómo gestionar a los usuarios. Por ejemplo, permite que un usuario inicie sesión solo cuando la puntuación sea alta, lo que indica un riesgo bajo.
Después de configurar reCAPTCHA, te recomendamos que anotes las evaluaciones siempre que tengas más información sobre las interacciones de los usuarios. De esta forma, reCAPTCHA puede ajustar el modelo específico de tu sitio y mejorar la detección de riesgos.