자주 묻는 질문(FAQ)

reCAPTCHA Enterprise를 사용해야 하나요?

reCAPTCHA Enterprise는 매월 100만 건의 평가를 무료 및 추가 기능으로 제공합니다. 실시간 분석과 같은 기타 기능은 대부분의 개발자에게 가장 적합한 출발점입니다. 여기에서 무료로 시작해 보세요.

서드 파티 솔루션과 함께 reCAPTCHA를 사용할 수 있나요?

예. reCAPTCHA (비Enterprise 버전)와 reCAPTCHA Enterprise를 모두 사용할 수 있습니다. 일반적으로 타사 솔루션은 공개 키와 보안 비밀 키 또는 API 키를 요청합니다. 보안 비밀 키와 API 키는 신뢰할 수 있는 제3자에게만 제공해야 합니다.

v2 또는 v3에서 reCAPTCHA Enterprise로 마이그레이션하는 방법

마이그레이션 프로세스가 완료되는 데 5~10분이 걸리며 코드를 변경할 필요가 없습니다.

reCAPTCHA v2와 v3 중 무엇을 사용해야 하나요?

reCAPTCHA v3는 트래픽에 대한 더 많은 데이터를 원하는 사이트 소유자를 위한 것입니다. 자세한 내용은 reCAPTCHA v3 개발자 가이드를 참조하세요.

Google은 v2의 보안 및 사용성을 지원합니다.

reCAPTCHA v2와 v3의 차이점에 대한 자세한 내용은 버전 비교를 참조하세요.

reCAPTCHA는 쿠키를 사용하나요?

reCAPTCHA는 위험 분석을 제공하기 위해 실행될 때 필요한 쿠키 (_GRECAPTCHA)를 설정합니다. 다른 쿠키가 설정되어 있을 수 있는 www.google.com 도메인을 사용하지 않으려면 www.recaptcha.net을 대신 사용할 수 있습니다.

reCAPTCHA 사용에 QPS나 일일 한도가 있나요?

초당 1, 000회 이상의 호출 또는 월 100만 회 이상의 호출을 하려면 reCAPTCHA Enterprise를 사용하거나 이 양식을 작성하고 예외 승인을 기다려야 합니다. 사이트 키가 1, 000 QPS를 초과하면 일부 요청이 처리되지 않을 수 있습니다. v3 사이트 키가 월별 할당량을 초과하는 경우 해당 월의 남은 기간 동안 정적 점수 0.9와 '무료 할당량 초과'라는 오류 메시지를 반환하여 site_verify에서 실패할 수 있습니다. v3 사이트가 할당량을 초과하면 사용자에게 표시되지 않습니다. v2 사이트 키가 월별 할당량을 초과하면 월의 남은 기간 동안 reCAPTCHA 위젯에서 '이 사이트는 reCAPTCHA 할당량을 초과했습니다.'라는 메시지 또는 유사한 메시지가 사용자에게 표시될 수 있습니다. 할당량이 적용되기 전에 사이트 소유자에게 이메일 알림이 3회 발송되고 90일 이상 reCAPTCHA Enterprise로 마이그레이션할 수 있는 기간이 주어집니다. 도메인에서 매월 1,000,000회 이상의 호출이 사용되는 경우 사이트 키가 할당량을 초과한 것으로 간주됩니다. 여기에는 이 볼륨이 동일한 도메인의 여러 키에 분산된 경우가 포함됩니다.

reCAPTCHA 배지를 숨기고 싶습니다. 허용사항

사용자 플로우에 reCAPTCHA 브랜딩을 눈에 띄게 포함하는 경우 배지를 숨길 수 있습니다. 다음 텍스트를 포함하세요.

This site is protected by reCAPTCHA and the Google
    <a href="https://policies.google.com/privacy">Privacy Policy</a> and
    <a href="https://policies.google.com/terms">Terms of Service</a> apply.

예를 들면 다음과 같습니다.

참고: 배지를 숨기려면

.grecaptcha-badge { visibility: hidden; }
를 사용하세요.

reCAPTCHA로 자동 테스트를 실행하고 싶습니다. 어떻게 해야 하나요?

reCAPTCHA v3의 경우 테스트 환경을 위한 별도의 키를 만듭니다. reCAPTCHA v3는 실제 트래픽 확인을 사용하므로 점수가 정확하지 않을 수 있습니다.

reCAPTCHA v2의 경우 다음 테스트 키를 사용합니다. 항상 보안문자가 입력되지 않으며 모든 인증 요청이 통과됩니다.

  • 사이트 키: 6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI
  • 보안 키: 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe

reCAPTCHA 위젯은 프로덕션 트래픽에 사용되지 않음을 확인하는 경고 메시지를 표시합니다.

내 웹사이트의 트래픽에 대한 자세한 정보를 보려면 어떻게 해야 하나요?

reCAPTCHA는 관리 콘솔에서 일일 통계를 보고합니다.

reCAPTCHA를 전역적으로 사용할 수 있나요?

예. 'www.google.com'에 액세스할 수 없는 경우에는 코드에 'www.recaptcha.net'을 사용하세요.

  • 먼저 <script src="https://www.google.com/recaptcha/api.js"></script>를 <script src="https://www.recaptcha.net/recaptcha/api.js"></script>로 바꿉니다.
  • 그런 다음 사이트에서 'www.google.com/recaptcha/'를 사용하는 다른 모든 곳에도 동일하게 적용합니다.

reCAPTCHA 위젯 또는 배지를 맞춤설정할 수 있나요?

예. reCAPTCHA는 다음과 같이 밝은 테마와 어두운 테마의 두 가지 테마를 제공합니다. 테마를 선택하려면 grecaptcha.render 매개변수에 데이터 테마 속성을 설정하면 됩니다.

밝은 테마:

어두운 테마:

reCAPTCHA v3를 맞춤설정하려면 어떻게 해야 하나요?

Invisible reCAPTCHA에서 사용할 수 있는 JavaScript API는 v3에서도 작동합니다. JavaScript API를 사용하여 v3 사이트 키로 reCAPTCHA를 명시적으로 렌더링하기만 하면 배지 위치 변경이나 테마 변경과 같은 옵션에 액세스할 수 있습니다.

이 메서드로 reCAPTCHA v3을 렌더링할 때는 size 매개변수를 'invisible'로 설정하고 사이트 키 대신 grecaptcha.execute를 호출할 때 grecaptcha.render에서 반환된 클라이언트 ID를 사용해야 합니다.

최근 reCAPTCHA 위젯에 '잘못된 사이트 키'가 표시되기 시작했습니다. 변경된 사항

이 오류가 표시되면 reCAPTCHA 사이트 키가 더 이상 유효하지 않은 것입니다. 활성화하려면 새 키를 등록하고 해당 페이지의 instructions를 따르세요.

포착되지 않은 SecurityError: 원본이 'https://www.google.com'인 프레임이 원본이 '&ltyour domain&gt'인 프레임에 액세스하지 못하도록 차단되었습니다. 어떻게 해야 하나요?

이는 일반적으로 최종 사용자가 체크박스를 클릭한 후 reCAPTCHA 위젯 HTML 요소가 프로그래매틱 방식으로 삭제되는 경우에 발생합니다. reCAPTCHA 위젯을 재설정하려면 grecaptcha.reset() 자바스크립트 함수를 사용하는 것이 좋습니다.

내 웹사이트에서 콘텐츠 보안 정책 (CSP)을 사용하고 있습니다. reCAPTCHA와 함께 작동하도록 구성하려면 어떻게 해야 하나요?

CSP3에 설명된 nonce 기반 접근 방식을 사용하는 것이 좋습니다. reCAPTCHA api.js 스크립트 태그에 nonce를 포함해야 나머지는 처리됩니다.

참고: reCAPTCHA는 지원하는 브라우저에서도 'strict-dynamic'과 함께 작동합니다.

또는 지시어에 다음 값을 추가하세요.

  • script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/

'Localhost가 지원되는 도메인 목록에 없습니다'라는 오류 메시지가 표시됩니다. 어떻게 해야 하나요?

localhost 도메인은 기본적으로 지원되지 않습니다. 개발을 위해 계속 지원하려면 사이트 키의 지원되는 도메인 목록에 추가하세요. 해당하는 경우 reCAPTCHA Enterprise 콘솔 또는 reCAPTCHA 콘솔로 이동하여 지원되는 도메인 목록을 업데이트하세요. 개발 및 프로덕션에는 별도의 키를 사용하고 개발 사이트 키에서는 localhost만 허용하는 것이 좋습니다.

iOS 10에서만 사용자가 챌린지를 완료하면 페이지가 하단으로 스크롤됩니다.

Google에서 신고한 Apple 측 버그입니다. 이 변경사항은 iOS 10 및 일부 사이트의 사용자에게만 적용됩니다. 영향을 받은 경우 해결 방법은 페이지에서 reCAPTCHA 위젯을 위 또는 아래로 이동하거나 reCAPTCHA v3를 사용하는 것입니다.

내 컴퓨터 또는 네트워크에서 자동화된 쿼리를 보내고 있을 수 있나요?

reCAPTCHA 위젯에서 이 페이지로 이동한 경우 다음과 같은 메시지가 표시되었을 것입니다. '죄송합니다. 컴퓨터 또는 네트워크에서 자동화된 쿼리를 보내는 중입니다. 사용자 보호를 위해 지금은 요청을 처리해 드릴 수 없습니다."

이는 안타깝게도 다음과 같은 이유로 선량한 사용자에게 발생할 수 있습니다.

  • 공유 네트워크를 악용적으로 사용하고 있을 수 있습니다.
  • 인터넷 서비스 제공업체(ISP)에서 최근에 의심스러운 IP 주소를 할당했을 수 있습니다.
  • 액세스하려는 사이트가 현재 심한 공격을 받고 있을 수 있습니다.

이 문제를 해결하려면 비정상적인 트래픽 도움말 페이지를 살펴보거나 나중에 다시 시도하세요.

올바른 액션 이름은 무엇인가요?

작업에는 영숫자 문자, 슬래시, 밑줄만 포함할 수 있습니다. 작업이 사용자별로 지정되어서는 안 됩니다.