了解您在使用 Google Cloud Fraud Defense 时可能会遇到的常见问题或疑问。
常规
了解 Fraud Defense 和 reCAPTCHA 之间的关系,以及它们如何与您现有的集成搭配使用。
reCAPTCHA 与 Fraud Defense 有何区别?这对我的当前集成有何影响?
Fraud Defense 是我们信任平台的下一代产品,旨在保护数字交互免受机器人、人为欺诈和 AI 智能体的侵扰。在 Fraud Defense 产品套件中,reCAPTCHA 仍然是核心的漫游器防御支柱。
您使用的底层 reCAPTCHA API、漫游器防御功能和令牌仍会获得全面支持。对于当前的 reCAPTCHA 客户,向 Fraud Defense 的过渡是无缝的:
- 您会自动成为 Fraud Defense 客户。
- 无需迁移或采取任何行动。
- 价格不会发生变化。
- 您现有的网站密钥和集成将继续正常运行,无需进行任何代码或配置更改。
实现
我可以在全球范围内使用 reCAPTCHA 吗?
可以。如果用户无法访问 www.google.com,您可以在前端代码中使用 www.recaptcha.net。
- 首先,将
<script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script>替换为<script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script>,并用您的网站密钥替换<SITE_KEY>。 - 然后,对网站上的所有
www.google.com/recaptcha/实例执行同样的操作。
Fraud Defense 是否使用 Cookie?
Fraud Defense 在执行时会设置必要的 Cookie (_GRECAPTCHA),以提供风险分析。
如果您不想使用可能设置了其他 Cookie 的 www.google.com 网域,可以改用 www.recaptcha.net。
我想隐藏 reCAPTCHA 徽章。允许哪些行为?
您可以隐藏徽章,但前提是您必须说明自己使用 reCAPTCHA 来保护网站。包含以下文本:
This site is protected by reCAPTCHA.
例如:

我是否需要在原生移动应用中显示 reCAPTCHA 徽章或 widget?
不会。reCAPTCHA 移动 SDK 在后台以隐形方式运行,不会在您的原生移动应用中呈现任何徽章或 widget。您无需隐藏或配置徽章。
如果您选择通知用户您的移动应用受 reCAPTCHA 保护,则可以在应用中显示文字披露声明,例如在“关于”界面、用户流程或页脚中显示。例如:
This app is protected by reCAPTCHA.
我可以自定义 reCAPTCHA widget 或徽章吗?
可以。reCAPTCHA 提供浅色和深色主题。如需选择主题,请在渲染 widget 或徽章时设置 data-theme 属性或 theme 参数。
浅色主题:

深色主题:

建议使用 CSP3 中记录的方法。
请务必在 reCAPTCHA enterprise.js 脚本标记中添加只能使用一次的数字,其余部分由我们处理。
或者,将以下值添加到指令中:
- script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
- frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
- connect-src https://www.google.com/recaptcha/
在 Google Cloud 控制台的“验证网域”列表中,我可以添加多少个网域?
每个密钥的网域数量上限为 250 个。
如需在 250 个以上的网域中使用密钥,请参阅为网站创建密钥。
我使用的第三方插件实现正式不支持 reCAPTCHA 的 Cloud API,而只支持旧版 reCAPTCHA API siteverify。我还能使用 reCAPTCHA 吗?
可以,旧版密钥可在 Google Cloud 控制台中找到。 如需了解如何查找旧版密钥,请参阅查找旧版 reCAPTCHA 密钥。
在调试网站时,如何避免进入 Fraud Defense 代码?
为避免在调试网站上的其他 JavaScript 时进入 reCAPTCHA 代码,请将 reCAPTCHA 脚本 /recaptcha__.+\.js$ 添加到浏览器的忽略列表中。如需了解 Chrome 的相关说明,请参阅忽略自定义脚本列表。其他浏览器也提供类似功能。
仅在 iOS 10 上,为什么用户完成挑战后页面会滚动到底部?
这是一个对焦 bug,我们已向 Apple 报告。 此问题仅影响 iOS 10 上的用户,且仅影响部分网站。如果您受到此问题的影响,一种解决方法是将 reCAPTCHA widget 移至网页上较高或较低的位置。
用法
查找有关 Google Cloud Fraud Defense 配额、指标和测试的问题解答。
为什么我会看到“您的计算机或网络可能正在发送自动查询”消息?
您可能会看到“您的计算机或网络可能正在发送自动查询。为保护我们的用户,我们目前无法处理您的要求。"原因如下:
- 共享网络流量:您使用的共享网络(例如公司 VPN 或公共 Wi-Fi)正在生成滥用或自动化流量。
- 可疑 IP 地址:您的互联网服务提供商 (ISP) 为您分配了一个最近与可疑活动相关联的 IP 地址。
- 网站正遭受攻击:您尝试访问的网站正遭受大量自动化请求或 DDoS 攻击。
如需排查此问题,请参阅异常流量帮助页面,或稍后重试您的请求。
使用 Fraud Defense 时,是否有任何速率限制?
可以,请参阅配额和限制。
Fraud Defense 信息中心使用哪个时区?我可否对此作出更改?
此时区根据浏览器的客户端时区确定。目前无法更改此设置。
如何衡量 Fraud Defense 返回的分数的质量?
最终,这取决于您的使用场景和所需的结果。一般来说,我们建议您使用有关用户行为的自有内部指标来确定得分是否准确,例如:
- 重置了密码并获得高分的用户稍后是否报告其账号被盗用?
- 已登录但得分较低的用户会继续向其他人发送垃圾邮件吗?
- 登录失败并获得低分的用户会继续尝试使用多个不同用户名登录吗?
如何详细了解我网站的流量?
您可以在 Google Cloud 控制台的Fraud Defense页面上查看详细信息。
我想使用 reCAPTCHA 运行自动化测试。该怎么做?
您可以使用 Google Cloud CLI 创建专为测试设计的 reCAPTCHA 网站密钥。如需了解详情,请参阅 recaptcha keys create reference 页面中的 --testing-challenge 和 --testing-score 选项。
示例
- 创建始终返回“No CAPTCHA”(无质询)和 1.0 的复选框网站密钥(请在下面更改 --网域 和 --显示名)。
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
- 创建始终返回不可解决的挑战的复选框网站密钥(请在下面更改 --网域 和 --显示名)。
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
- 创建始终返回设定得分的基于得分的网站密钥(请在下面更改 --网域、--显示名 和 --测试得分)。
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score
我想与 reCAPTCHA REST API 通信。我可以假设响应格式将来不会改变吗?
随着产品的发展,我们可能会应用非重大更改,例如向 API 添加新字段。如果您使用 JSON,请确保您没有严格验证响应的格式,以保持与 API 将来的添加兼容性。
如果我想创建 reCAPTCHA 传统版密钥,有哪些选择?
您无法再创建新的传统版密钥。如果您有现有的传统版密钥,建议您从 reCAPTCHA Classic 迁移。所有 Google Cloud reCAPTCHA 客户每月都可以免费创建 10,000 次评估。如需详细了解使用情况和价格,请参阅 reCAPTCHA 价格。
数据处理
了解 Fraud Defense 数据处理。
自 2026 年 4 月 2 日起,从 reCAPTCHA 徽章和客户网站中移除 Google《隐私权政策》和《使用条款》参考信息会带来哪些影响?我们有哪些建议?
自 2026 年 4 月 2 日起,reCAPTCHA 徽章中将不再提及《Google 隐私权政策》和《使用条款》,以反映客户作为数据控制方的角色,以及 Google 作为客户数据处理方的角色。虽然这些链接在其他 Google 产品中仍会保持有效,但我们建议客户主动从自己的网站中移除这些引用,以确保准确性。如有需要,您可以继续隐藏 reCAPTCHA 徽章。
客户是否承担数据控制者的角色?
Fraud Defense 客户始终是最终用户数据的数据控制方。不过,Google 坚持认为,在提供 Fraud Defense 服务方面,它充当独立的数据控制方。改用数据处理方模式后,Google 将放弃确定客户数据处理目的和方式的能力,因此 Fraud Defense 客户应移除对《Google 隐私权政策》和《使用条款》的引用。自 2026 年 4 月 2 日起,Fraud Defense 客户将成为客户数据的唯一数据控制方,Google 仅会根据《Google Cloud 服务条款》和《云端数据处理附录》来处理您的 Fraud Defense 客户数据。
我会在 Cookie (_grecaptcha) 详细信息中添加指向 Google 数据隐私权政策的链接。此 Cookie 是否会受到数据处理方变更的影响?
reCAPTCHA Cookie (_grecaptcha) 会保留,并且不会受到影响。
Google 改为数据处理方后,对当前的欺诈防御实现或合同立场有何影响?
这不会对您的欺诈防御措施或您与 Google 之间的合同关系产生任何影响。不过,您应查看面向最终用户的隐私权披露声明,确保其中涵盖了 Fraud Defense 执行的处理操作的目的,即安全、欺诈和滥用行为防范。Google 在改用数据处理方模式后,更新了Fraud Defense 服务专用条款。此更新主要移除了客户义务,例如向最终用户显示《Google 隐私权政策》和《Google 服务条款》的要求。
作为数据处理方,Fraud Defense 处理的客户数据在处理方面有哪些限制?
Google 承诺仅在必要时处理使用欺诈防御功能捕获的客户数据,以用于提供和维护该服务,并确保该服务的安全性、威胁检测、保护及响应能力足以有效应对不断演变的威胁。此用途限制已体现在当前的《欺诈防御服务专用条款》中,并进一步体现在我们作为数据处理方在《云端数据处理附录》中的义务中。
Fraud Defense 会收集哪些会话数据,Google 如何保护这些数据?
如需了解 Fraud Defense 收集的数据以及 Google 为保护数据而采取的措施,请参阅我们的《云端数据处理附录》和《Fraud Defense 服务专用条款》。
如需详细了解 Google 如何保护数据,请参阅安全白皮书。
Fraud Defense 是否符合 GDPR?
可以。在 Google Cloud,我们大力支持重视和提升客户个人数据安全性和隐私性的计划,同时希望 Fraud Defense 客户根据 GDPR 要求放心使用我们的服务。我们在《云端数据处理附录》中承诺,对于所有 Google Cloud 服务(包括 Fraud Defense),我们都会按照 GDPR 的规定处理客户个人数据。
如需了解与 Fraud Defense 相关的附加条款,请参阅 Fraud Defense 服务专用条款。
Fraud Defense 是否会收集付款交易信息?
在付款交易页面上安装 Fraud Defense 后,该功能会检查某些交易信号,以帮助防范自动攻击。例如,每秒多次尝试以相同价格进行购买,在某些情况下可能表明存在攻击。
不过,机器人只是整个欺诈问题的一小部分。如需更全面的保护,请与欺诈防御集成,以便发送更完整的交易信息并接收欺诈评估结果,例如卡测试和盗用工具使用情况。