本文档介绍了 Fraud Defense 的实现路径,以保护您的网站、移动应用、API 或由 Web 应用防火墙 (WAF) 提供的服务内容。
网站的 Fraud Defense 工作流
下图简要概述了在网站上实现 Fraud Defense 的过程:
在网站上设置 Fraud Defense 涉及以下步骤:
创建 reCAPTCHA 密钥:选择最适合您的使用场景的 reCAPTCHA 密钥类型,然后创建密钥。
将 Fraud Defense 与您的网站集成:如需收集用户操作的相关信息并将其发送给 Fraud Defense,请使用 reCAPTCHA JavaScript API 在网页上安装您创建的密钥。
将 Fraud Defense 与您的后端集成:从后端服务器创建评估,以验证 Fraud Defense 发送的令牌并评估风险。解读评估得分和相关风险,并定义如何处理用户,例如,仅当得分较高(表示风险较低)时才允许用户登录。
设置 Fraud Defense 后,我们建议您在获得有关用户互动的更多信息时,对评估进行注释。 这有助于 Fraud Defense 调整特定于您网站的模型并提高风险检测能力。
您还可以设置额外的安全措施,以保护网站上的用户账号和支付工作流。
如需了解相关说明,请参阅 在网站上设置 Fraud Defense。
移动应用的 Fraud Defense 工作流
下图简要概述了在移动应用上实现 Fraud Defense 的过程:
在移动应用上设置 Fraud Defense 涉及以下步骤:
- 创建 reCAPTCHA 密钥:为移动应用创建基于得分的密钥。
- 与移动应用集成:如需收集用户操作的相关信息并将其发送给 Fraud Defense,请使用 Fraud Defense SDK 在移动应用上安装您创建的密钥。
- 与后端集成:从后端服务器创建评估,以验证 Fraud Defense 发送的令牌并评估风险。 解读评估得分和相关风险,并定义如何处理用户,例如,仅当得分较高(表示风险较低)时才允许用户登录。
设置 Fraud Defense 后,我们建议您在获得有关用户互动的更多信息时,对评估进行注释。 这有助于 Fraud Defense 调整特定于您网站的模型并提高风险检测能力。
您还可以设置额外的安全措施,以保护移动应用上的用户账号。
如需了解相关说明,请参阅 在移动应用上设置 Fraud Defense。
WAF 的 Fraud Defense 工作流
下图简要概述了在 WAF 层实现 Fraud Defense 的过程:
在 WAF 层设置 Fraud Defense 涉及以下步骤:
- 选择 WAF 功能:了解 WAF 功能,然后选择一个或多个适合您的使用场景的 WAF 功能。
- 与网站或移动应用集成:为 WAF 创建 reCAPTCHA 密钥。如需收集用户操作的相关信息并将其发送给 Fraud Defense,请使用 reCAPTCHA JavaScript API 在网页上安装您创建的密钥,或使用 Fraud Defense SDK 在移动应用上安装您创建的密钥。
- 与 WAF 服务提供商集成:如需让 WAF 服务提供商管理传入的用户请求,请根据 Fraud Defense 返回的得分配置政策。
设置 Fraud Defense 后,我们建议您在获得有关用户互动的更多信息时,对评估进行注释。 这有助于 Fraud Defense 调整特定于您网站的模型并提高风险检测能力。
如需了解相关说明,请参阅 在 WAF 层设置 Fraud Defense。
应用服务器的 reCAPTCHA express 工作流
下图简要概述了在应用服务器上实现 reCAPTCHA express 的过程。
在应用服务器上设置 reCAPTCHA express 涉及以下步骤:
- 为应用服务器创建 express 密钥。
- 与后端集成:从后端服务器创建评估,以评估风险。 解读评估得分和相关风险,并定义如何处理用户,例如,仅当得分较高(表示风险较低)时才允许用户登录。
设置 Fraud Defense 后,我们建议您在获得有关用户互动的更多信息时,对评估进行注释。 这有助于 Fraud Defense 调整特定于您网站的模型并提高风险检测能力。
如需了解相关说明,请参阅 在应用服务器上设置 reCAPTCHA express。