자주 묻는 질문(FAQ)

reCAPTCHA Enterprise를 사용해야 하나요?

reCAPTCHA Enterprise는 매월 100만 건의 평가 무료 및 추가 기능을 제공합니다. 실시간 분석과 같은 기타 기능은 대부분의 개발자에게 가장 좋은 출발점이 됩니다. 여기에서 무료로 시작해 보세요.

reCAPTCHA를 서드 파티 솔루션과 함께 사용할 수 있나요?

예. reCAPTCHA (Enterprise가 아닌 버전)와 reCAPTCHA Enterprise를 모두 사용할 수 있습니다. 일반적으로 타사 솔루션은 공개 키와 보안 비밀 키 또는 API 키를 요청합니다. 비밀번호 키와 API 키는 신뢰할 수 있는 서드 파티에만 제공해야 합니다.

v2 또는 v3에서 reCAPTCHA Enterprise로 마이그레이션하는 방법

마이그레이션 프로세스는 완료하는 데 5~10분이 걸리며 코드를 변경할 필요가 없습니다.

reCAPTCHA v2와 v3 중에서 무엇을 사용해야 하나요?

reCAPTCHA v3는 트래픽에 대한 더 많은 데이터를 원하는 사이트 소유자를 위한 것입니다. 자세한 내용은 reCAPTCHA v3 개발자 가이드를 참조하세요.

v2의 보안 및 사용성을 지원합니다.

reCAPTCHA v2와 v3의 차이점에 대한 자세한 내용은 버전 비교를 참조하세요.

reCAPTCHA v2와 v3를 같은 페이지에서 실행할 수 있나요?

이렇게 하려면 v3 사이트 키를 문서화된 대로 로드한 다음 grecaptcha.render를 사용하여 v2를 명시적으로 렌더링합니다.

<html>
  <head>
    <title>reCAPTCHA demo: Running both v2 and v3</title>
    <script src="https://www.google.com/recaptcha/api.js?render=v3_site_key"></script>
    <script>
      grecaptcha.ready(() => {
        grecaptcha.render('html_element', {
           'sitekey' : 'v2_site_key'
        });
      });
    </script>
    <script>
      function onSubmit() {
        grecaptcha.ready(() => {
            grecaptcha.execute('v3_site_key', {action: 'homepage'}).then((token) => {
               ...
            });
        });
      }
    </script>
  </head>
</html>
    

reCAPTCHA는 쿠키를 사용하나요?

reCAPTCHA는 위험 분석을 제공하기 위해 실행될 때 필요한 쿠키 (_GRECAPTCHA)를 설정합니다. 다른 쿠키가 설정되어 있을 수 있는 www.google.com 도메인을 사용하지 않으려면 www.recaptcha.net을 대신 사용할 수 있습니다.

reCAPTCHA 사용에 QPS 또는 일일 한도가 있나요?

초당 1,000회 또는 월 1000,000회 이상의 호출을 하려면 reCAPTCHA Enterprise를 사용하거나 이 양식을 작성하고 예외 승인을 기다려야 합니다. 사이트 키가 1, 000QPS를 초과하면 일부 요청이 처리되지 않을 수 있습니다. v3 사이트 키가 월별 할당량을 초과하는 경우 남은 기간 동안 site_verify에서 정적 점수 0.9를 반환하고 '무료 할당량 초과' 오류 메시지를 반환하여 오프닝(fail open)을 수행할 수 있습니다. v3 사이트가 할당량을 초과해도 사용자에게 표시되지 않습니다. v2 사이트 키가 월별 할당량을 초과하는 경우 남은 기간 동안 reCAPTCHA 위젯에서 '이 사이트에서 reCAPTCHA 할당량을 초과했습니다.'라는 메시지 또는 유사한 메시지가 사용자에게 표시될 수 있습니다. 할당량이 적용되기 전에 사이트 소유자에게 3회에 걸쳐 이메일 알림이 전송되고 90일 이상 reCAPTCHA Enterprise로 이전해야 합니다. 도메인에서 매월 1,000,000회를 초과하는 호출이 사용되는 경우 사이트 키가 할당량을 초과한 것으로 간주됩니다. 여기에는 이 볼륨이 동일한 도메인의 여러 키에 분산된 경우가 포함됩니다.

reCAPTCHA 배지를 숨기고 싶습니다. 허용사항

사용자 플로우에 reCAPTCHA 브랜딩을 눈에 띄게 포함하는 한 배지를 숨길 수 있습니다. 다음 텍스트를 포함하세요.

This site is protected by reCAPTCHA and the Google
    <a href="https://policies.google.com/privacy">Privacy Policy</a> and
    <a href="https://policies.google.com/terms">Terms of Service</a> apply.

예를 들면 다음과 같습니다.

참고: 배지를 숨기려는 경우

.grecaptcha-badge { visibility: hidden; }
를 사용하세요.

reCAPTCHA로 자동 테스트를 실행하고 싶습니다. 어떻게 해야 하나요?

reCAPTCHA v3의 경우 테스트 환경을 위한 별도의 키를 만듭니다. reCAPTCHA v3는 실제 트래픽 확인을 사용하므로 점수가 정확하지 않을 수 있습니다.

reCAPTCHA v2의 경우 다음 테스트 키를 사용합니다. 항상 보안문자를 입력하지 않으며 모든 인증 요청을 통과합니다.

  • 사이트 키: 6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI
  • 보안 키: 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe

reCAPTCHA 위젯은 프로덕션 트래픽에 사용되지 않음을 알리는 경고 메시지를 표시합니다.

내 웹사이트의 트래픽에 대한 자세한 정보를 보려면 어떻게 해야 하나요?

reCAPTCHA는 관리 콘솔에서 일일 통계를 보고합니다.

reCAPTCHA를 전역적으로 사용할 수 있나요?

예. 'www.google.com'에 액세스할 수 없는 경우 코드에 'www.recaptcha.net'을 사용하세요.

  • 먼저 <script src="https://www.google.com/recaptcha/api.js"></script>를 <script src="https://www.recaptcha.net/recaptcha/api.js"></script>로 바꿉니다.
  • 그런 다음 사이트에서 'www.google.com/recaptcha/'를 사용하는 다른 모든 곳에도 동일하게 적용합니다.

reCAPTCHA 위젯 또는 배지를 맞춤설정할 수 있나요?

예. reCAPTCHA는 밝은 테마와 어두운 테마, 이렇게 두 가지 테마를 제공합니다. 테마를 선택하려면 grecaptcha.render 매개변수에 데이터 테마 속성을 설정하면 됩니다.

밝은 테마:

어두운 테마:

reCAPTCHA v3를 맞춤설정하려면 어떻게 해야 하나요?

Invisible reCAPTCHA에 사용할 수 있는 JavaScript API는 v3에서도 작동합니다. JavaScript API를 사용하여 v3 사이트 키로 reCAPTCHA를 명시적으로 렌더링하면 배지 위치 변경이나 테마 변경과 같은 옵션에 액세스할 수 있습니다.

이 메서드로 reCAPTCHA v3를 렌더링할 때는 size 매개변수를 'invisible'로 설정하고 grecaptcha.execute를 호출할 때 사이트 키 대신 grecaptcha.render에서 반환된 클라이언트 ID를 사용해야 합니다.

최근에 reCAPTCHA 위젯에 '잘못된 사이트 키'가 표시되기 시작했습니다. 어떤 상황인가요?

이 오류가 표시되면 reCAPTCHA 사이트 키가 더 이상 유효하지 않은 것입니다. 활성화하려면 새 키를 등록하고 해당 페이지의 instructions를 따르세요.

포착되지 않은 SecurityError: 원본이 'https://www.google.com'인 프레임이 원본이 '&ltyour domain&gt'인 프레임에 액세스하지 못하도록 차단했습니다. 어떻게 해야 하나요?

이는 일반적으로 최종 사용자가 체크박스를 클릭한 후 reCAPTCHA 위젯 HTML 요소가 프로그래매틱 방식으로 삭제되는 경우에 발생합니다. reCAPTCHA 위젯을 재설정하려면 grecaptcha.reset() 자바스크립트 함수를 사용하는 것이 좋습니다.

웹사이트에서 콘텐츠 보안 정책 (CSP)을 사용합니다. reCAPTCHA와 함께 작동하도록 구성하려면 어떻게 해야 하나요?

CSP3에 설명된 nonce 기반 접근 방식을 사용하는 것이 좋습니다. reCAPTCHA api.js 스크립트 태그에 nonce를 포함해야 합니다. 나머지는 Google에서 처리합니다.

참고: reCAPTCHA는 지원되는 브라우저에서도 'strict-dynamic'과 함께 작동합니다.

또는 지시어에 다음 값을 추가하세요.

  • script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/

'Localhost가 지원되는 도메인 목록에 없습니다'라는 오류가 표시됩니다. 어떻게 해야 하나요?

localhost 도메인은 기본적으로 지원되지 않습니다. 개발을 위해 계속 지원하려면 사이트 키에 대해 지원되는 도메인 목록에 이 도메인을 추가하면 됩니다. 해당하는 경우 reCAPTCHA Enterprise 콘솔 또는 reCAPTCHA 콘솔로 이동하여 지원되는 도메인 목록을 업데이트하세요. 개발과 프로덕션에 별도의 키를 사용하고 개발 사이트 키에는 localhost만 허용하는 것이 좋습니다.

iOS 10에서만 사용자가 보안 질문을 완료하면 페이지가 하단으로 스크롤되나요?

이는 Apple에 초점을 맞춘 버그로 Google이 해당 팀에 신고했습니다. iOS 10 및 일부 사이트의 사용자에게만 영향을 미칩니다. 영향을 받는 경우 해결 방법은 페이지에서 reCAPTCHA 위젯을 위아래로 이동하거나 reCAPTCHA v3를 사용하는 것입니다.

내 컴퓨터나 네트워크에서 자동화된 검색어를 보내고 있는 것 같습니다.

reCAPTCHA 위젯에서 이 페이지로 이동했다면 다음과 같은 메시지가 표시되었을 것입니다. '죄송합니다. 컴퓨터나 네트워크에서 자동화된 쿼리를 보내고 있을 수 있습니다. 사용자 보호를 위해 지금은 요청을 처리해 드릴 수 없습니다."

좋은 사용자에게는 다음과 같은 이유가 있을 수 있습니다.

  • 악성으로 사용되는 공유 네트워크에 연결되어 있을 수 있습니다.
  • 인터넷 서비스 제공업체(ISP)에서 최근에 의심스러운 IP 주소를 할당했을 수 있습니다.
  • 액세스하려는 사이트가 현재 심한 공격을 받고 있을 수 있습니다.

이 문제를 해결하려면 비정상적인 트래픽 도움말 페이지를 확인하거나 나중에 다시 시도하세요.

올바른 작업 이름은 무엇인가요?

작업에는 영숫자 문자, 슬래시 및 밑줄만 포함할 수 있습니다. 사용자가 특정 작업을 수행할 수 없습니다.