Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Memecahkan masalah integrasi Identity Platform dengan reCAPTCHA Enterprise API
Dokumen ini memberikan panduan untuk memecahkan masalah potensial yang mungkin
terjadi saat menggunakan integrasi Identity Platform dengan reCAPTCHA Enterprise API, termasuk
fitur reCAPTCHA bot protection dan reCAPTCHA SMS defense.
Pemecahan masalah orientasi integrasi
Pengguna Anda mungkin mengalami masalah karena kesalahan saat melakukan aktivasi
dengan integrasi Identity Platform dengan reCAPTCHA Enterprise API. Beberapa alasan umum mungkin mencakup
hal berikut:
Anda mungkin melewatkan langkah dalam integrasi Identity Platform dengan penyiapan reCAPTCHA Enterprise API. Misalnya, mengabaikan penyiapan akun layanan atau mengaktifkan reCAPTCHA Enterprise API di project. Pastikan Anda telah menyelesaikan semua
persyaratan integrasi. Untuk petunjuk penyiapan, lihat Mengintegrasikan Identity Platform dengan reCAPTCHA Enterprise API.
Jika Anda membawa kunci Anda sendiri untuk
digunakan dengan reCAPTCHA, kunci reCAPTCHA yang sesuai
yang Anda upload mungkin tidak valid atau mungkin telah berhenti berfungsi. Verifikasi bahwa kunci tersebut berfungsi dan dapat diakses oleh Identity Platform.
Pengguna mungkin menggunakan versi aplikasi Anda yang sudah usang. Pastikan Anda menyediakan
versi terbaru aplikasi yang menggunakan SDK klien, dan minta pengguna
untuk mengupdate aplikasi mereka. Untuk menyiapkan SDK klien untuk aplikasi Anda, lihat Mengonfigurasi
SDK
klien.
Pengguna tidak dapat melakukan autentikasi melalui alur yang didukung reCAPTCHA Enterprise API
Jika Anda mengalami masalah dengan alur yang didukung reCAPTCHA Enterprise API, seperti reCAPTCHA bot protection atau reCAPTCHA SMS defense, lihat bagian berikut untuk mendapatkan panduan khusus fitur.
Pemecahan masalah perlindungan dari bot reCAPTCHA
Topik berikut menjelaskan kemungkinan masalah yang mungkin Anda hadapi saat menggunakan perlindungan bot dan cara mengatasinya.
Pengguna tidak dapat mengautentikasi saat menggunakan perlindungan bot untuk penyedia email-sandi atau telepon
Jika Anda telah menentukan bahwa integrasi Identity Platform dengan reCAPTCHA Enterprise API telah disiapkan dengan benar,
pengguna mungkin diblokir agar tidak dapat melakukan tindakan autentikasi melalui
penyedia email-sandi atau telepon berdasarkan konfigurasi Anda saat ini. Misalnya, pengguna mungkin tidak dapat melakukan tindakan berikut:
Login, mendaftar, atau mereset sandi melalui alamat email.
Minta kode SMS untuk login melalui nomor telepon.
Daftar atau login dengan autentikasi multi-faktor berbasis SMS.
Untuk mengatasi masalah autentikasi ini, coba langkah berikut:
Jika permintaan pengguna gagal dengan ERROR_CAPTCHA_CHECK_FAILED, pertimbangkan konfigurasi yang lebih permisif dengan menyesuaikan nilai minimum yang telah Anda tetapkan untuk managedRules. Setiap permintaan yang skornya di bawah nilai minimum yang Anda tetapkan akan dianggap sebagai bot. Misalnya, jika Anda menetapkan nilai minimum 0.6, reCAPTCHA akan menolak permintaan apa pun dengan 0.5 atau lebih rendah.
Oleh karena itu, semakin tinggi skor yang Anda tetapkan, semakin ketat aturannya.
Minta pengguna untuk mencoba perangkat, browser, atau jaringan lain.
Kembalikan ke mode audit dan metrik pemantauan sebelum mengaktifkan kembali mode penerapan.
Pemecahan masalah reCAPTCHA SMS defense
Topik berikut menjelaskan kemungkinan masalah yang mungkin Anda hadapi saat menggunakan reCAPTCHA SMS defense dan cara mengatasinya.
Pengguna tidak dapat melakukan autentikasi saat menggunakan reCAPTCHA SMS defense untuk penyedia telepon
Jika Anda telah menentukan bahwa integrasi Identity Platform dengan reCAPTCHA Enterprise API disiapkan dengan benar,
pengguna mungkin diblokir agar tidak dapat melakukan tindakan autentikasi berbasis SMS melalui
penyedia telepon berdasarkan konfigurasi Anda saat ini. Misalnya, pengguna mungkin tidak dapat meminta kode SMS untuk login dengan nomor telepon atau mendaftar atau login dengan autentikasi multi-faktor. Hal ini dapat terjadi jika
skor pertahanan SMS reCAPTCHA yang Anda tetapkan terlalu ketat.
Untuk mengatasinya, pertimbangkan konfigurasi yang lebih permisif dengan menyesuaikan
nilai minimum yang telah Anda tetapkan untuk tollFraudManagedRules. Setiap skor di atas nilai minimum
yang Anda tetapkan akan dianggap sebagai penipuan SMS tol. Misalnya, jika Anda menetapkan nilai minimum 0.3, reCAPTCHA akan menolak permintaan apa pun dengan 0.4 atau yang lebih tinggi.
Oleh karena itu, semakin rendah skor yang Anda tetapkan, semakin ketat aturannya.
Jika ini masalahnya, sebaiknya tetapkan mode penerapan ke audit untuk menguji
dan memantau metrik reCAPTCHA yang dikeluarkan oleh project Anda. Tindakan ini
akan membantu Anda memastikan bahwa aplikasi Anda menerima traffic pengguna yang dapat diterima sebelum
mengaktifkan penerapan lagi.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-09-04 UTC."],[[["\u003cp\u003eThis document offers guidance on troubleshooting issues with the Identity Platform integration with the reCAPTCHA Enterprise API, which includes bot protection and SMS toll fraud protection.\u003c/p\u003e\n"],["\u003cp\u003eCommon issues during onboarding can stem from missed setup steps, like neglecting to set up the service account or using an invalid reCAPTCHA key, or if users are using outdated app versions.\u003c/p\u003e\n"],["\u003cp\u003eUsers might face authentication failures due to strict configurations; adjusting the \u003ccode\u003emanagedRules\u003c/code\u003e thresholds in bot protection or the \u003ccode\u003etollFraudManagedRules\u003c/code\u003e thresholds in SMS toll fraud protection can resolve these issues.\u003c/p\u003e\n"],["\u003cp\u003eWhen encountering authentication issues, you can ask users to try a different device, browser, or network, or revert to audit mode to monitor metrics before re-enabling enforcement mode.\u003c/p\u003e\n"],["\u003cp\u003eIf SMS toll fraud protection is blocking authentication, consider lowering the score threshold to be more permissive, and use audit mode to test and monitor metrics.\u003c/p\u003e\n"]]],[],null,["# Troubleshooting the Identity Platform integration with the reCAPTCHA Enterprise API\n===================================================================================\n\nThis document provides guidance for troubleshooting potential issues that might\narise when using the Identity Platform integration with the reCAPTCHA Enterprise API, including the\nreCAPTCHA bot protection and reCAPTCHA SMS defense features.\n\nIntegration onboarding troubleshooting\n--------------------------------------\n\nYour users might be experiencing issues due to mistakes when onboarding\nwith the Identity Platform integration with the reCAPTCHA Enterprise API. Some common reasons might include the\nfollowing:\n\n- You might have missed a step in the Identity Platform integration with the reCAPTCHA Enterprise API set up. For example, neglecting to set up the service account or enabling the reCAPTCHA Enterprise API on the project. Ensure you've completed all the integration requirements. For set up instructions, see [Integrate\n Identity Platform with the reCAPTCHA Enterprise\n API](/identity-platform/docs/recaptcha-enterprise).\n- If you are [bringing your own key](/identity-platform/docs/recaptcha-byok) to use with reCAPTCHA, the corresponding reCAPTCHA key you uploaded might not be valid or might have stopped working. Verify that the key is working and accessible by Identity Platform.\n- Users might be using an outdated version of your app. Make sure you provide an updated version of your app that uses the client SDK, and ask your users to update their app. To set up the client SDK for your app, see [Configure\n the\n client SDK](/identity-platform/docs/recaptcha-enterprise#configure-sdk).\n\nUsers can't authenticate through reCAPTCHA Enterprise API supported flows\n-------------------------------------------------------------------------\n\nIf you are experiencing issues with reCAPTCHA Enterprise API supported\nflows, such as reCAPTCHA bot protection or reCAPTCHA SMS defense, see the\nfollowing sections for feature specific guidance.\n\n### reCAPTCHA bot protection troubleshooting\n\nThe following topics describe possible issues that you might face when using\nbot protection and how you might solve them.\n\n#### Users can't authenticate when using bot protection for the email-password or phone providers\n\nIf you have determined that the Identity Platform integration with the reCAPTCHA Enterprise API was set up correctly,\nusers might be blocked from performing authentication actions through the\nemail-password or phone providers based on your current configuration. For\nexample, users might be unable to perform the following actions:\n\n- Sign-in, sign-up, or reset a password through an email address.\n- Request an SMS code to sign in through a phone number.\n- Enroll in or sign in with SMS-based multi-factor authentication.\n\nTo resolve these authentication issues, try the following:\n\n- If user requests are failing with `ERROR_CAPTCHA_CHECK_FAILED`, consider a more permissive configuration by adjusting the thresholds you've set for `managedRules`. Any requests that score below the threshold you set will be considered a bot. For example, if you set a threshold of `0.6`, reCAPTCHA will fail any request with a `0.5` or lower. Therefore, the higher you set the score, the stricter the rules will be.\n- Ask the user to try a different device, browser, or network.\n- Revert to audit mode and monitor metrics before re-enabling enforcement mode.\n\n### reCAPTCHA SMS defense troubleshooting\n\nThe following topics describe possible issues you might face when using\nreCAPTCHA SMS defense and how you might solve them.\n\n#### Users can't authenticate when using reCAPTCHA SMS defense for the phone provider\n\nIf you have determined that the Identity Platform integration with the reCAPTCHA Enterprise API was set up correctly,\nusers might be blocked from performing SMS-based authentication actions through\nthe phone provider based on your current configuration. For example, users might\nbe unable to request an SMS code to sign in with a phone number or enroll in or\nsign in with multi-factor authentication. This can happen if the\nreCAPTCHA SMS defense score you set is too strict.\n\nTo resolve this, consider a more permissive configuration by adjusting the\nthreshold you've set for `tollFraudManagedRules`. Any score above the threshold\nyou set will be considered SMS toll fraud. For example, if you set a threshold\nof `0.3`, reCAPTCHA will fail any request with a `0.4` or higher.\nTherefore, the lower you set the score, the stricter the rules will be.\n\nIf this is an issue, we recommend setting your enforcement mode to audit to test\nand monitor the reCAPTCHA metrics emitted by your project. This\nwill help you ensure that your app is receiving acceptable user traffic before\nenabling enforcement again.\n\nWhat's next\n-----------\n\n- Learn more about [monitoring reCAPTCHA\n metrics](/identity-platform/docs/recaptcha-metrics)."]]