Auth0では、ボット検出用に複数のサードパーティCAPTCHAプロバイダー連携をサポートしています。
Google reCAPTCHA Enterprise は、月間評価数が 100 万件を超えるトラフィック向けの サービスとして利用できます。
GCP で reCAPTCHA Enterprise を設定する方法については、Google ドキュメントの「Set up reCAPTCHA Enterprise …」を参照してください。
- Google Cloud Dashboard に移動します。
- ドロップダウン メニューでプロジェクトを選択し、対応する Project ID を確認します。
- 後で必要になるため、Project ID をメモしておきます。
reCAPTCHA Enterprise を有効にする
- Google Cloud Dashboard の検索バーに reCAPTCHA Enterprise API と入力し、マーケットプレイスの検索結果から選択します。
- API を有効にするには、Enable を選択します。
- Google Cloud Dashboard で、検索バーに reCAPTCHA Enterprise と入力し、マーケットプレイスの検索結果から選択します。
- Create Key を選択します。
- Domain List で、Auth0 テナントのドメインを追加します。
- Disable domain verification のトグルを有効にします。
- Google の「私はロボットではありません」確認チェックボックスを有効にするには、Use checkbox challenge のトグルを有効にします。
- Challenge Security で、チャレンジの難易度を選択します。
- Create Key を選択します。
- 後で必要になるため、Site Key を控えておきます。
- Google Cloud Dashboard で、検索バーに Credentials と入力し、検索結果から選択します。
- Create Credentials > API Key を選択します。後で必要になるため、API Key を控えておきます。
- ポップアップで Edit Key を選択します。
- Application Restrictions で IP addresses (web servers, cron jobs, etc.) を選択し、Allow List 用の Auth0 IP アドレス を入力します。
- API Restrictions で Restrict Key を選択し、ドロップダウンリストから reCAPTCHA Enterprise API を選択して、OK をクリックします。
- Save を選択します。
hCaptcha ウィジェットを使用すると、ボット、スパム、その他の自動化された不正利用からアプリケーションを保護できます。
hCaptcha の詳細や設定情報の取得方法については、hCaptcha Docs の Switch from reCAPTCHA to hCaptcha をご覧ください。
Friendly Captcha は、ウェブサイト上のスパムを防ぐためのシステムです。ユーザーエクスペリエンスへの影響をほとんど抑えたまま、Friendly Captcha のウィジェットをウェブアプリに追加してスパム対策を行えます。
Friendly Captcha の詳細や設定情報の取得方法については、Friendly Captcha Docs の Installationを参照してください。
Arkose Labs は、人手による攻撃やボットによる攻撃を軽減するためのボット検出ソリューションを提供しています。CAPTCHA プロバイダーとして Arkose とシームレスに連携する方法について詳しくは、Arkose Bot Manager を参照してください。
Arkose を CAPTCHA プロバイダーとして使用するには、Auth0.js v9.23 以降にアップグレードする必要があります。
CAPTCHA プロバイダーとして Arkose を使用する場合、Auth0.js の WebAuth クライアントの renderCaptcha メソッドでは、コールバック関数を渡せます。コールバックの 2 番目のパラメーターには、triggerCaptcha 関数を含む payload オブジェクトが渡されます。triggerCaptcha 関数を使用すると、アプリケーションで CAPTCHA プロンプトをどのように処理し、レンダリングするかを設定できます。
renderCaptcha メソッドの設定方法について詳しくは、Auth0.js ドキュメントの renderCaptcha をご覧ください。