Recaptcah V3 站点密钥超出限制

Mur*_*rad 7 captcha recaptcha invisible-recaptcha recaptcha-v3

Google Recaptcha V3免费套餐的服务限制配额为每秒 1000 次调用每月 100 万次请求。否则,如果应用程序超出这些限制,则 google 会向网站所有者发送警告,要求其迁移到 Recaptcha V3 Enterprise。

我检查了 Recaptcha V3 管理面板,它显示了一些分析,其中一项分析是“请求总数”,它显示我收到了大约200 万个请求

我的问题:

  1. Recaptcha V3 管理面板中显示的分析是否适用于使用reCaptcha 的site_key (以获取有效的验证码令牌)Secret_key (以验证验证码令牌)发出的请求?
  2. 谷歌警告我的服务限制是否与使用Secret_keySite_key发出的请求有关?
  3. 如果上一个问题的答案是“Site_key”,那么恶意用户是否不可能从我的网站获取 site_key恶意使用它来请求有效的验证码令牌,因此我将超出我的 Recaptcha 网站限制,如何解决这个问题吗?

谢谢。

mvm*_*vmn 0

根据https://cloud.google.com/recaptcha-enterprise/pricing的文档,4 种请求的限制是相同的:

  • 评估.创建
  • password.check(如果密码检查与评估一起通过,则计为 2 次调用)
  • 网站验证
  • 令牌验证(适用于 Google Cloud Armor)

所以看起来“使用 site_key 发出的请求(获取有效的验证码令牌)”是“assessments.create”。“使用Secret_key(验证验证码令牌)”的请求是password.check。

因此两种请求都处于相同的限制下,并且都算作一个请求,因此每个获取验证码并提交验证码的流程总共有 2 个请求。