Recaptcha v3 是否完全显示图形验证码?

Tom*_*Tom 7 captcha recaptcha

我目前使用隐形验证码,如果它认为用户是机器人,它会自动显示验证码。

现在有了 Recaptcha v3,我很难理解它应该如何使用。

它返回一个分数,但是如果分数很低,这可能表明用户是机器人怎么办。然后我应该通过调用一些函数来显示图形验证码吗?或者我应该简单地弹出一个对话框,验证码认为你是一个机器人,仅此而已?

所以我不明白的是:如果用户得分低会发生什么?用户有没有办法继续解决验证码?还是到了路的尽头,就没有办法继续前行了?

是否/可以 recaptcha v3 显示图形验证码来解决?

Rei*_*ica 6

这个想法是没有用户摩擦,显示验证码与此相反。回想一下,您应该将 ReCaptcha v3 放在所有页面上,而不仅仅是放在您想要保护的页面上:这就是验证码将学会区分正常行为和滥用行为的方式。必须始终允许用户继续。低分应用于优先考虑或进一步限定请求。

例如,在分析中,您可能希望放弃得分较低的机器人/抓取工具交互。在商业中,您希望降低机器人订单的优先级——不要将它们计入当天的销售额,将它们排在队列的最后并要求您进行人工验证,或额外的验证步骤,即电子邮件质询。在登录时,低分将强制执行第二个因素验证步骤。依此类推 - 如果不知道您询问的页面的确切用途,则无法进一步回答您的问题。

  • 例如,低分意味着您应该重新对用户进行身份验证。在这一点上使用可见验证码是不够的:低分意味着事情不对劲,如果没有强烈迹象表明有人在场,您可以简单地放弃请求。显示可见的验证码很可能会得到人类验证码农场或类似的回答,并且肯定不会保护您免受机器人的攻击。Recaptcha v2 容易受到人类验证码农场的影响。这些价格便宜且用途广泛。当 v3 失败时,您就知道验证码失败了:进一步使用 catcha 为机器人打开了大门。 (2认同)
  • “必须始终允许用户继续。” 如果这是“登录”操作怎么办? (2认同)