横向对比

reCAPTCHA 企业版与标准版 — 实用指南

Google 提供两种 reCAPTCHA 产品:免费标准版本和付费企业版本。 Enterprise 添加了原因代码、自定义风险阈值、基于项目的管理以及与 Google Cloud 安全工具的集成。

对于自动化开发人员来说,主要区别是将 enterprise=1 添加到 CaptchaAI 请求。本指南涵盖了所有差异。


特性比较

特征 标准 企业
价格 免费(最多 100 万次评估/month) 每 1,000 次评估 1 美元 (1K–100K/month),以上分级定价
分数范围 0.0–1.0 0.0–1.0
原因代码 是(自动化、UNEXPECTED_ENVIRONMENT 等)
自定义阈值 否(在您的代码中设置) 是(可在控制台中针对每个操作进行配置)
项目管理 是(Google Cloud 控制台)
API端点 siteverify recaptchaenterprise.googleapis.com
密码泄露检测 是的
账户卫士 是的
多重身份验证 是(WAF 集成)
v2 支持 是的 是的
v3 支持 是的 是的

得分差异

两个版本都返回 0.0–1.0 分数,但 Enterprise 提供了额外的上下文:

标准反应

{
  "success": true,
  "score": 0.7,
  "action": "login",
  "challenge_ts": "2024-01-15T12:00:00Z",
  "hostname": "example.com"
}

企业回应

{
  "tokenProperties": {
    "valid": true,
    "action": "login",
    "createTime": "2024-01-15T12:00:00Z",
    "hostname": "example.com"
  },
  "riskAnalysis": {
    "score": 0.7,
    "reasons": ["LOW_CONFIDENCE_SCORE"],
    "extendedVerdictReasons": []
  },
  "event": {
    "token": "...",
    "siteKey": "...",
    "expectedAction": "login"
  }
}

Enterprise 的 reasons 数组告诉网站 为什么 分数是这样的,从而实现更细致的安全决策。


如何在页面上识别企业

指标 标准 企业
脚本网址 google.com/recaptcha/api.js google.com/recaptcha/enterprise.js
执行函数 grecaptcha.execute() grecaptcha.enterprise.execute()
验证接口 siteverify 端点 recaptchaenterprise.googleapis.com
安慰 reCAPTCHA 管理控制台 谷歌云控制台

检查页面源码:

// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>

// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>

使用 CaptchaAI 解决

标准reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})

企业reCAPTCHA v3

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha", "version": "v3",
    "enterprise": 1,  # Only difference
    "googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})

标准reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "googlekey": SITEKEY, "pageurl": URL, "json": 1
})

企业reCAPTCHA v2

resp = requests.get("https://ocr.captchaai.com/in.php", params={
    "key": API_KEY, "method": "userrecaptcha",
    "enterprise": 1,
    "googlekey": SITEKEY, "pageurl": URL, "json": 1
})

当站点升级到企业版时

原因 有什么变化
WAF集成 reCAPTCHA 与 Cloudflare/Akamai WAF 集成
详细分析 仪表板显示风险趋势和攻击模式
自定义规则 每个动作的阈值不同
遵守 企业 SLA 和数据驻留选项
账户保护 密码泄露和帐户盗用检测

常问问题

Enterprise 是否会使 reCAPTCHA 更难解决?

不会。评分模型类似。 Enterprise 添加了管理功能,但使用相同的基础风险评估。 CaptchaAI 使用 enterprise=1 标志来处理两者。

我可以通过令牌判断网站是否使用 Enterprise 吗?

不会。令牌格式是相同的。检查页面源中是否有 enterprise.js 而不是 api.js

Enterprise 使用 CaptchaAI 解决问题是否更昂贵?

定价可能有所不同。查看 CaptchaAI 企业版和标准版 reCAPTCHA 解决方案的当前定价。

我可以对标准版和企业版使用相同的站点密钥吗?

不需要。企业站点密钥是在 Google Cloud Console 中创建的,与标准站点密钥不同。


相关指南

该文章已禁用评论。