Skip to main content
Auth0 prend en charge plusieurs intégrations de fournisseurs CAPTCHA tiers pour Bot Detection.

Google reCAPTCHA Enterprise sur Google Cloud Platform (GCP)

Vous pouvez utiliser Google reCAPTCHA Enterprise comme service de pour un trafic dépassant 1 million d’évaluations par mois. Pour savoir comment configurer reCAPTCHA Enterprise sur GCP, consultez Set up reCAPTCHA Enterprise … dans la documentation Google.

Trouvez l’ID de votre projet GCP

  1. Accédez à votre Google Cloud Dashboard.
  2. Sélectionnez votre projet dans le menu déroulant pour voir l’ID du projet correspondant.
  3. Notez l’ID du projet, car vous en aurez besoin plus tard.

Activer reCAPTCHA Enterprise

  1. Dans le Google Cloud Dashboard, saisissez reCAPTCHA Enterprise API dans la barre de recherche, puis sélectionnez-le dans les résultats de Marketplace.
  2. Sélectionnez Enable pour activer l’API.

Créer une clé de site

  1. Dans le Google Cloud Dashboard, saisissez reCAPTCHA Enterprise dans la barre de recherche, puis sélectionnez-le dans les résultats du Marketplace.
  2. Sélectionnez Créer une clé.
  3. Sous Liste des domaines, ajoutez le domaine de votre tenant Auth0.
  4. Activez la bascule pour Désactiver la vérification du domaine.
  5. Activez la bascule pour Utiliser un défi avec case à cocher afin d’activer la case de vérification Google « Je ne suis pas un robot ».
  6. Sous Sécurité du défi, sélectionnez un niveau de difficulté pour le défi.
  7. Sélectionnez Créer une clé.
  8. Prenez en note la clé de site, car vous en aurez besoin plus tard.

Créer une clé API

  1. Dans le Google Cloud Dashboard, saisissez Credentials dans la barre de recherche, puis sélectionnez cette option dans les résultats.
  2. Sélectionnez Create Credentials > API Key. Prenez note de la clé API, car vous en aurez besoin plus tard.
  3. Dans la fenêtre contextuelle, sélectionnez Edit Key.
  4. Sous Application Restrictions, sélectionnez IP addresses (web servers, cron jobs, etc.), puis saisissez les adresses IP d’Auth0 pour les listes d’autorisation.
  5. Sous API Restrictions, sélectionnez Restrict Key, choisissez reCAPTCHA Enterprise API dans la liste déroulante, puis cliquez sur OK.
  6. Sélectionnez Save.

hCaptcha

Le widget hCaptcha peut protéger vos applications contre les bots, le pourriel et d’autres formes d’abus automatisés. Pour en savoir plus sur hCaptcha et sur la façon d’obtenir des détails de configuration, consultez Switch from reCAPTCHA to hCaptcha on hCaptcha Docs.

Friendly Captcha

Friendly Captcha est un système qui aide à prévenir le pourriel sur votre site Web. Vous pouvez ajouter le widget Friendly Captcha à votre application Web pour lutter contre le pourriel, tout en ayant peu d’incidence sur l’expérience utilisateur. Pour en savoir plus sur Friendly Captcha et savoir comment obtenir les détails de configuration, consultez Installation dans la documentation de Friendly Captcha.

Arkose

Arkose Labs offre une solution de détection de bots pour atténuer les attaques d’origine humaine et celles menées par des bots. Pour en savoir plus sur l’intégration transparente d’Arkose comme fournisseur de CAPTCHA, consultez Arkose Bot Manager.
Vous devez passer à Auth0.js v9.23+ pour utiliser Arkose comme fournisseur de CAPTCHA.

Configurer la fonction de rappel avec Auth0.js

Lorsque vous utilisez Arkose comme fournisseur de CAPTCHA, la méthode renderCaptcha du client WebAuth d’Auth0.js vous permet de passer une fonction de rappel. Le deuxième paramètre de la fonction de rappel est un objet payload contenant la fonction triggerCaptcha. La fonction triggerCaptcha peut servir à configurer la façon dont votre application gère et affiche l’invite CAPTCHA. Pour en savoir plus sur la configuration de la méthode renderCaptcha, consultez renderCaptcha dans la documentation d’Auth0.js.