Ce document explique comment implémenter reCAPTCHA pour protéger vos sites Web, applications mobiles, API ou contenus diffusés par un pare-feu d'application Web (WAF).
Workflow reCAPTCHA pour les sites Web
L'illustration suivante offre une vue d'ensemble de l'implémentation de reCAPTCHA sur les sites Web :
La configuration de reCAPTCHA sur les sites Web implique les étapes suivantes :
Créez des clés reCAPTCHA : choisissez le type de clé reCAPTCHA qui convient le mieux à votre cas d'utilisation, puis créez des clés.
Intégrez reCAPTCHA à votre site Web : pour collecter des informations sur les actions des utilisateurs et les envoyer à reCAPTCHA, installez les clés que vous avez créées sur vos pages Web à l'aide de l'API JavaScript reCAPTCHA.
Intégrez reCAPTCHA à votre backend : à partir de votre serveur backend, créez des évaluations pour vérifier le jeton envoyé par reCAPTCHA et évaluer le risque. Interprétez les scores d'évaluation et le risque associé, et définissez comment gérer les utilisateurs. Par exemple, autorisez l'utilisateur à se connecter uniquement lorsque le score est élevé, ce qui indique un faible risque.
Après avoir configuré reCAPTCHA, nous vous recommandons d'annoter les évaluations chaque fois que vous disposez de plus d'informations sur les interactions utilisateur. Cela permet à reCAPTCHA d'ajuster le modèle spécifique à votre site et d'améliorer la détection des risques.
Vous pouvez également configurer une sécurité supplémentaire pour protéger les comptes utilisateur et les workflows de paiement sur vos sites Web.