Google 提供两种 reCAPTCHA 产品:免费标准版本和付费企业版本。 Enterprise 添加了原因代码、自定义风险阈值、基于项目的管理以及与 Google Cloud 安全工具的集成。
对于自动化开发人员来说,主要区别是将 enterprise=1 添加到 CaptchaAI 请求。本指南涵盖了所有差异。
特性比较
| 特征 | 标准 | 企业 |
|---|---|---|
| 价格 | 免费(最多 100 万次评估/month) | 每 1,000 次评估 1 美元 (1K–100K/month),以上分级定价 |
| 分数范围 | 0.0–1.0 | 0.0–1.0 |
| 原因代码 | 不 | 是(自动化、UNEXPECTED_ENVIRONMENT 等) |
| 自定义阈值 | 否(在您的代码中设置) | 是(可在控制台中针对每个操作进行配置) |
| 项目管理 | 不 | 是(Google Cloud 控制台) |
| API端点 | siteverify |
recaptchaenterprise.googleapis.com |
| 密码泄露检测 | 不 | 是的 |
| 账户卫士 | 不 | 是的 |
| 多重身份验证 | 不 | 是(WAF 集成) |
| v2 支持 | 是的 | 是的 |
| v3 支持 | 是的 | 是的 |
得分差异
两个版本都返回 0.0–1.0 分数,但 Enterprise 提供了额外的上下文:
标准反应
{
"success": true,
"score": 0.7,
"action": "login",
"challenge_ts": "2024-01-15T12:00:00Z",
"hostname": "example.com"
}
企业回应
{
"tokenProperties": {
"valid": true,
"action": "login",
"createTime": "2024-01-15T12:00:00Z",
"hostname": "example.com"
},
"riskAnalysis": {
"score": 0.7,
"reasons": ["LOW_CONFIDENCE_SCORE"],
"extendedVerdictReasons": []
},
"event": {
"token": "...",
"siteKey": "...",
"expectedAction": "login"
}
}
Enterprise 的 reasons 数组告诉网站 为什么 分数是这样的,从而实现更细致的安全决策。
如何在页面上识别企业
| 指标 | 标准 | 企业 |
|---|---|---|
| 脚本网址 | google.com/recaptcha/api.js |
google.com/recaptcha/enterprise.js |
| 执行函数 | grecaptcha.execute() |
grecaptcha.enterprise.execute() |
| 验证接口 | siteverify 端点 |
recaptchaenterprise.googleapis.com |
| 安慰 | reCAPTCHA 管理控制台 | 谷歌云控制台 |
检查页面源码:
// Standard
<script src="https://www.google.com/recaptcha/api.js?render=SITEKEY"></script>
// Enterprise
<script src="https://www.google.com/recaptcha/enterprise.js?render=SITEKEY"></script>
使用 CaptchaAI 解决
标准reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
企业reCAPTCHA v3
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha", "version": "v3",
"enterprise": 1, # Only difference
"googlekey": SITEKEY, "action": "login", "pageurl": URL, "json": 1
})
标准reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
企业reCAPTCHA v2
resp = requests.get("https://ocr.captchaai.com/in.php", params={
"key": API_KEY, "method": "userrecaptcha",
"enterprise": 1,
"googlekey": SITEKEY, "pageurl": URL, "json": 1
})
当站点升级到企业版时
| 原因 | 有什么变化 |
|---|---|
| WAF集成 | reCAPTCHA 与 Cloudflare/Akamai WAF 集成 |
| 详细分析 | 仪表板显示风险趋势和攻击模式 |
| 自定义规则 | 每个动作的阈值不同 |
| 遵守 | 企业 SLA 和数据驻留选项 |
| 账户保护 | 密码泄露和帐户盗用检测 |
常问问题
Enterprise 是否会使 reCAPTCHA 更难解决?
不会。评分模型类似。 Enterprise 添加了管理功能,但使用相同的基础风险评估。 CaptchaAI 使用 enterprise=1 标志来处理两者。
我可以通过令牌判断网站是否使用 Enterprise 吗?
不会。令牌格式是相同的。检查页面源中是否有 enterprise.js 而不是 api.js。
Enterprise 使用 CaptchaAI 解决问题是否更昂贵?
定价可能有所不同。查看 CaptchaAI 企业版和标准版 reCAPTCHA 解决方案的当前定价。
我可以对标准版和企业版使用相同的站点密钥吗?
不需要。企业站点密钥是在 Google Cloud Console 中创建的,与标准站点密钥不同。
相关指南
- 如何识别 reCAPTCHA 企业实施
- 标准版与企业版 reCAPTCHA v2
- reCAPTCHA v3 Enterprise 与标准
- reCAPTCHA v3 Enterprise 风险评分如何运作