-
האם כדאי להשתמש ב-reCAPTCHA Enterprise?
-
שירות reCAPTCHA Enterprise מאפשר עד 10,000 בדיקות בחודש ללא עלות ומספק גם תכונות נוספות. תכונות אחרות כמו ניתוח נתונים בזמן אמת מספק לרוב המפתחים את המקום הטוב ביותר להתחיל בו. מתחילים כאן.
-
האם אפשר להשתמש ב-reCAPTCHA עם פתרונות של צדדים שלישיים?
-
כן, אפשר להשתמש גם ב-reCAPTCHA (גרסה שאינה Enterprise) וגם ב-reCAPTCHA חברה. בדרך כלל, פתרון הצד השלישי מבקש את המפתח הציבורי וגם את המפתח הסודי או מפתח ה-API. חשוב לספק רק את מפתח סודי ומפתח API לצדדים שלישיים מהימנים.
-
איך לעבור ל-reCAPTCHA Enterprise מגרסה 2 או 3?
-
תהליך העברה נדרשות 5-10 דקות כדי להשלים אותו, ואין צורך לשנות את הקוד.
-
האם כדאי להשתמש ב-reCAPTCHA בגרסה 2 או בגרסה 3?
-
גרסה 3 של reCAPTCHA מיועדת לבעלי אתרים שרוצים לקבל מידע נוסף על התנועה שלהם. מידע נוסף זמין במדריך למפתחים בנושא ReCAPTCHA v3.
אנחנו תומכים באבטחה ובנוחות השימוש בגרסה 2.
למידע נוסף על ההבדלים בין גרסה 2 של reCAPTCHA לגרסה 3, אפשר לעיין בהשוואת גרסאות.
- שירות reCAPTCHA מגדיר קובץ Cookie נדרש (_GRECAPTCHA) כשמריצים אותו כדי לספק את ניתוח הסיכונים שלו. אם אתם מעדיפים לא להשתמש בדומיין www.google.com שבו מוגדרים קובצי Cookie אחרים, אפשר להשתמש במקום זאת בדומיין www.recaptcha.net.
-
האם יש מגבלות QPS או מגבלות יומיות על השימוש שלי ב-reCAPTCHA?
- אם ברצונך לבצע יותר מ-1,000 קריאות בשנייה או 1000,000 קריאות בחודש, עליך להשתמש ב- reCAPTCHA Enterprise או מילוי בקשה את הטופס הזה ולהמתין לאישור חריגה. אם מפתח האתר חורג מ-1,000 QPS, יכול להיות שחלק מהבקשות לא יעובדו. אם מפתח אתר בגרסה 3 חורג מהמכסה החודשית שלו, יכול להיות שהפתיחה של site_verify תיכשל על ידי החזרת הציון הסטטי 0.9 והודעת השגיאה '"חריגה מהמכסה בחינם". עד סוף החודש. אין אינדיקציות גלויות למשתמשים כאשר v3 אתרים חורגים מהמכסה. אם מפתח האתר V2 חורג מהמכסה החודשית שלו, המפתח הבא או מפתח דומה ייתכן שההודעה תוצג למשתמשים בווידג'ט reCAPTCHA לגבי שאר המשתמשים לחודש: 'האתר הזה חורג ממכסת reCAPTCHA'. לפני אכיפת המכסה, בעלי האתרים יקבלו הודעה באימייל שלוש פעמים ולקבל 90 יום לפחות כדי לעבור ל-reCAPTCHA Enterprise. מפתחות אתרים נחשבים מעבר למכסה אם יותר מ-1000,000 קריאות בחודש שמשמשים לכל דומיין. הנתון כולל גם אם הנפח מחולק על פני מספר מפתחות באותו דומיין.
-
אני רוצה להסתיר את תג reCAPTCHA. מה מותר?
-
מותר להסתיר את התג כל עוד כוללים את מיתוג reCAPTCHA באופן גלוי בתהליך המשתמש. צריך לכלול את הטקסט הבא:
This site is protected by reCAPTCHA and the Google <a href="https://policies.google.com/privacy">Privacy Policy</a> and <a href="https://policies.google.com/terms">Terms of Service</a> apply.
לדוגמה:
הערה: כדי להסתיר את התג, צריך להשתמש
.grecaptcha-badge { visibility: hidden; }
-
אני רוצה להריץ בדיקות אוטומטיות באמצעות reCAPTCHA. מה עליי לעשות?
-
ל-reCAPTCHA בגרסה 3, צריך ליצור מפתח נפרד לסביבות בדיקה. יכול להיות שהציונים לא יהיו מדויקים כי reCAPTCHA גרסה 3 מסתמך על זיהוי תנועה אמיתית.
כדי להשתמש ב-reCAPTCHA בגרסה 2, יש להשתמש במפתחות הבדיקה הבאים. תמיד תישלח אליך הודעת 'ללא CAPTCHA' וכל בקשות האימות עוברות בהצלחה.
- מפתח אתר: 6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI
- מפתח סודי: 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe
בווידג'ט reCAPTCHA תוצג הודעת אזהרה כדי לאשר שהוא לא משמש לתנועת גולשים במסלול לסביבת הייצור.
-
איך אפשר להימנע מכניסה לקוד reCAPTCHA במהלך ניפוי באגים באתר?
-
כדי לא להיכנס אל קוד reCAPTCHA בזמן ניפוי באגים מסוג JavaScript אחר באתר שלך, צריך להוסיף את סקריפט reCAPTCHA
/recaptcha__.+\.js$
לרשימת קטעי הקוד להתעלמות של הדפדפן. לקבלת הוראות בנוגע ל-Chrome, אפשר לעיין במאמר התעלמות מרשימה מותאמת אישית של סקריפטים. תכונות דומות זמינות בדפדפנים אחרים. -
איך אפשר לראות מידע נוסף על התנועה לאתר שלי?
-
אפליקציית reCAPTCHA מדווחת על נתונים סטטיסטיים יומיים במסוף Admin.
-
האם אפשר להשתמש ב-reCAPTCHA באופן גלובלי?
-
כן, יש להשתמש בכתובת www.recaptcha.net בקוד שלכם בנסיבות שבהן "www.google.com" לא נגיש.
- קודם כול, מחליפים את <script src="https://www.google.com/recaptcha/api.js"></script> באמצעות <script src="https://www.recaptcha.net/recaptcha/api.js"></script>
- לאחר מכן, יש להחיל את אותו הדבר על כל מקום אחר שבו נעשה שימוש ב-'www.google.com/recaptcha/ ' באתר שלכם.
-
האם אפשר להתאים אישית את הווידג'ט או התג של reCAPTCHA?
-
כן ב-reCAPTCHA יש שני עיצובים בהירים כהים, כפי שמוצג בהמשך. כדי לבחור עיצוב, פשוט מגדירים את מאפיין data-theme ב-grecaptcha.render פרמטר.
עיצוב בהיר:
עיצוב כהה:
-
איך אפשר להתאים אישית את reCAPTCHA גרסה 3?
-
ה-API של JavaScript שזמין ל-reCAPTCHA בלתי נראה פועל גם בגרסה 3. פשוט משתמשים ב-JavaScript API כדי לעבד באופן מפורש את reCAPTCHA עם מפתח האתר בגרסה 3, ולקבל גישה לאפשרויות כמו מיקום מחדש של התג או שינוי העיצוב.
כשמעבדים את גרסה 3 של reCAPTCHA בגרסה הזו, חשוב לזכור להגדיר את הפרמטר
size
לערך'invisible'
ולהשתמש במזהה הלקוח שמוחזר על ידיgrecaptcha.render
בקריאה ל-grecaptcha.execute
במקום במפתח האתר. -
לאחרונה מוצג בווידג'ט reCAPTCHA שלי 'מפתח אתר לא חוקי'. מה קורה?
-
אם השגיאה הזו מופיעה, מפתח האתר של reCAPTCHA לא תקף יותר. כדי להפעיל, לרשום מפתח חדש ולפעול לפי ההוראות שבדף.
-
מופיעה לי הודעת השגיאה SecurityError: חסמת מסגרת עם המקור 'https://www.google.com' מגישה למסגרת עם המקור ' <your domain>'. מה עליי לעשות?
-
לרוב זה קורה אם רכיב ה-HTML של ווידג'ט ה-reCAPTCHA מוסר באופן פרוגרמטי אחרי שמשתמש הקצה לוחץ על תיבת הסימון. מומלץ להשתמש בפונקציית JavaScript grecaptcha.reset() כדי לאפס את ווידג'ט ה-reCAPTCHA.
-
באתר שלי נעשה שימוש ב-Content-Security-Policy (CSP). איך אפשר להגדיר אותו כך שיפעל עם reCAPTCHA?
-
מומלץ להשתמש בגישה שמבוססת על צופן חד-פעמי (nonce) שמתועדת ב-CSP3. חשוב לכלול את הקוד צופן חד-פעמי (nonce) בתג הסקריפט של reCAPTCHA api.js, ואנחנו נטפל בכל השאר.
הערה: reCAPTCHA פועל גם עם 'כללים מחמירים' בדפדפנים שתומכים בכך.
לחלופין, מוסיפים את הערכים הבאים להוראות:
- script-src https://www.google.com/reCAPTCHA/, https://www.gstatic.com/recaptcha/
- frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
-
מופיעה הודעת השגיאה "Localhost לא נמצא ברשימת הדומיינים הנתמכים". מה עליי לעשות?
-
כברירת מחדל, אין תמיכה בדומיינים של Localhost. אם ברצונך להמשיך לתמוך בהם עבור פיתוח, עליך להוסיף אותם לרשימת הדומיינים הנתמכים עבור מפתח האתר שלך. נכנסים אל מסוף Enterprise של ReCAPTCHA או אל מסוף ReCAPTCHA, בהתאם למקרה, כדי לעדכן את רשימת הדומיינים הנתמכים. מומלץ להשתמש במפתחות נפרדים לצורכי פיתוח בסביבת הייצור, ולאפשר רק ל-localhost במפתח אתר הפיתוח שלך.
-
רק ב-iOS 10 הדף נגלל למטה כשהמשתמש משלים את האתגר?
-
זהו באג שמתמקד בצד של Apple שדווח לנו עליו. היא משפיעה רק על משתמשים ב-iOS 10 ורק באתרים מסוימים. אם זה משפיע עליך, אפשר לפתור את הבעיה הזו על ידי העברת ווידג'ט reCAPTCHA למיקום גבוה או נמוך יותר בדף, או להשתמש ב-reCAPTCHA v3.
-
האם המחשב או הרשת שלי שולחים שאילתות אוטומטיות?
-
אם הופניתם לדף הזה מהווידג'ט של reCAPTCHA, הייתם רואים הודעה שאומרת "אנחנו מצטערים, אך ייתכן שהמחשב או הרשת שלך שולחים שאילתות אוטומטיות. כדי להגן על המשתמשים שלנו, אנחנו לא יכולים לעבד את הבקשה שלך כרגע."
לצערנו, זה יכול לקרות למשתמשים טובים מכמה סיבות:
- יכול להיות שאתם משתמשים ברשת משותפת שנעשה בה שימוש פוגעני
- יכול להיות שספק האינטרנט הקצה לך לאחרונה כתובת IP חשודה
- ייתכן שהאתר שאליו ניסית לגשת נמצא כרגע במתקפה קשה
כדי לפתור את הבעיות האלה, כדאי לעיין בדף העזרה בנושא תנועה חריגה או לנסות שוב מאוחר יותר.
-
אילו שמות של פעולות חוקיים?
-
פעולות יכולות להכיל רק תווים אלפאנומריים, לוכסנים וקווים תחתונים. הפעולות לא יכולות להיות ספציפיות למשתמש.
שאלות נפוצות
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0. לפרטים, ניתן לעיין במדיניות האתר Google Developers. Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2025-07-25 (שעון UTC).
[null,null,["עדכון אחרון: 2025-07-25 (שעון UTC)."],[[["\u003cp\u003ereCAPTCHA Enterprise offers a free tier with 10,000 assessments per month and advanced features like real-time analytics.\u003c/p\u003e\n"],["\u003cp\u003eYou can migrate to reCAPTCHA Enterprise from v2 or v3 in 5-10 minutes without code changes.\u003c/p\u003e\n"],["\u003cp\u003ereCAPTCHA v3 provides website traffic insights while v2 focuses on security and usability.\u003c/p\u003e\n"],["\u003cp\u003ereCAPTCHA sets a necessary cookie but you can use www.recaptcha.net instead of www.google.com to avoid other potential Google cookies.\u003c/p\u003e\n"],["\u003cp\u003eTo hide the reCAPTCHA badge, ensure the reCAPTCHA branding is visible in the user flow with the provided text snippet.\u003c/p\u003e\n"]]],["reCAPTCHA offers Enterprise and non-Enterprise versions, with the former providing 10,000 free assessments monthly and features like real-time analytics. Migration to Enterprise is quick and doesn't require code changes. reCAPTCHA v3 provides more traffic data than v2. Both versions are compatible with third-party solutions, using public and secret/API keys. reCAPTCHA sets a necessary cookie, but an alternative domain is available. There are rate and volume limits; exceeding them may cause errors. You can hide the badge with specific text included, set testing keys, and use multiple ways to customize its behaviour.\n"],null,["# Frequently Asked Questions\n\n### Should I use reCAPTCHA Enterprise?\n\n\n:\n reCAPTCHA Enterprise offers up to 10,000 assessments per month at no cost\n and also provides additional features.\n [Other features](https://cloud.google.com/recaptcha-enterprise/docs/compare-versions)\n such as real time analytics provide the best place to start for most developers.\n [Get started here.](https://www.google.com/recaptcha/admin/enterprise)\n\n\n### Can I use reCAPTCHA with third party solutions?\n\n\n:\n Yes, you can use both reCAPTCHA (non-Enterprise version) and reCAPTCHA\n Enterprise. Typically the third party solution asks for your public key\n and either your secret key or your API key. Make sure to only provide your\n secret key and API key to trusted third parties.\n\n\n### How to migrate to reCAPTCHA Enterprise from v2 or v3?\n\n\n:\n The [migration process](http://cloud.google.com/recaptcha-enterprise/docs/migrate-recaptcha)\n takes 5-10 minutes to complete and requires no code changes.\n\n\n### Should I use reCAPTCHA v2 or v3?\n\n\n:\n reCAPTCHA v3 is for site owners who want more data about their traffic.\n For more information, see the [reCAPTCHA v3 developer guide](/recaptcha/docs/v3).\n\n We support security and usability for v2.\n\n\n For more information about reCAPTCHA v2 and v3 differences, see [versions comparison](/recaptcha/docs/versions).\n\n\n### Does reCAPTCHA use cookies?\n\n\n:\n reCAPTCHA sets a necessary cookie (_GRECAPTCHA) when executed for the purpose of providing its risk analysis.\n If you prefer to not use the www.google.com domain which may have other cookies set, you can use www.recaptcha.net instead.\n\n\n### Are there any QPS or daily limits on my use of reCAPTCHA?\n\n\n:\n If you wish to make more than 1000 calls per second or 1000000 calls per month, you must use\n [reCAPTCHA Enterprise](https://cloud.google.com/recaptcha-enterprise) or fill out\n [this form](https://forms.gle/caCX5Sgkz2N1maGa9) and wait for an exception approval.\n If a site key exceeds 1000 QPS, then some requests may not be processed.\n If a v3 site key exceeds its monthly quota, then site_verify may fail open\n by returning a static score 0.9 and an error message \\`\"Over free quota.\"\\`\n for the remainder of the month. There are no user-visible indications when\n v3 sites are over quota.\n If a v2 site key exceeds its monthly quota, then the following or a similar\n message may be displayed to users in the reCAPTCHA widget for the remainder\n of the month: \\`This site is exceeding reCAPTCHA quota.\\`\n Before quota is enforced, site owners will be notified by email three times\n and given at least 90 days to migrate to reCAPTCHA Enterprise.\n Site keys are considered over quota if more than 1000000 calls per month are\n used for any domain. This includes if this volume is spread across multiple\n keys on the same domain.\n\n\n### I'd like to hide the reCAPTCHA badge. What is allowed?\n\n\n: You are allowed to hide the badge as long as you include the reCAPTCHA branding visibly in the user flow. Please include the following text:\n\n ```html\n This site is protected by reCAPTCHA and the Google\n \u003ca href=\"https://policies.google.com/privacy\"\u003ePrivacy Policy\u003c/a\u003e and\n \u003ca href=\"https://policies.google.com/terms\"\u003eTerms of Service\u003c/a\u003e apply.\n ```\n\n For example:\n\n **Note:** if you choose to hide the badge, please use \n\n ```css\n .grecaptcha-badge { visibility: hidden; }\n ```\n\n \u003cbr /\u003e\n\n\n### I'd like to run automated tests with reCAPTCHA. What should I do?\n\n\n: For reCAPTCHA v3, create a separate key for testing environments. Scores may not be accurate as reCAPTCHA v3 relies on seeing real traffic.\n\n For reCAPTCHA v2, use the following test keys. You will always get No CAPTCHA and all verification requests will pass.\n\n - Site key: 6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI\n - Secret key: 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe\n\n The reCAPTCHA widget will show a warning message to ensure it's not used for production traffic.\n\n\n### How can I avoid stepping into reCAPTCHA code when debugging my site?\n\n\n: To avoid stepping into the reCAPTCHA code while debugging other JavaScript on your site, add the reCAPTCHA script `/recaptcha__.+\\.js$` to your browser's ignore list. For instructions for Chrome, refer to [Ignore a custom list of scripts](https://developer.chrome.com/docs/devtools/settings/ignore-list). Similar features are available in other browsers.\n\n\n### How can I see more about my website's traffic?\n\n\n: reCAPTCHA reports daily stats in the [admin console](https://www.google.com/recaptcha/admin).\n\n\n### Can I use reCAPTCHA globally?\n\n\n: Yes, please use \"www.recaptcha.net\" in your code in circumstances when \"www.google.com\" is not accessible.\n\n - First, replace \\\u003cscript src=\"https://**www.google.com** /recaptcha/api.js\"\\\u003e\\\u003c/script\\\u003e with \\\u003cscript src=\"https://**www.recaptcha.net**/recaptcha/api.js\"\\\u003e\\\u003c/script\\\u003e\n - After that, apply the same to everywhere else that uses \"www.google.com/recaptcha/\" on your site.\n\n\n### Can I customize the reCAPTCHA widget or badge?\n\n\n: Yes. reCAPTCHA offers two themes, light and dark, as shown below. To choose a theme, simply\n set the data-theme attribute in the [grecaptcha.render\n parameter](/recaptcha/docs/display#render_param).\n\n Light theme:\n\n Dark theme:\n\n\n### How can I customize reCAPTCHA v3?\n\n\n: The [JavaScript API](/recaptcha/docs/invisible#js_api) available for Invisible reCAPTCHA also works for v3. Simply use the JavaScript API to explicitly render reCAPTCHA with a v3 site key to access options such as repositioning the badge or changing the theme.\n\n When rendering reCAPTCHA v3 with this method, remember to set the `size` parameter to `'invisible'` and use the client ID returned by `grecaptcha.render` when calling `grecaptcha.execute` instead of the site key.\n\n\n### Recently my reCAPTCHA widget started displaying \"Invalid site key\". What's happening?\n\n\n:\n\n If you are seeing this error, your reCAPTCHA site key is no longer valid. To activate, please\n [register a new key](https://www.google.com/recaptcha/admin) and follow the [instructions](/recaptcha/intro) on that page.\n\n\n### I'm getting an uncaught SecurityError: blocked a frame with origin \"https://www.google.com\" from accessing a frame with origin \"\\<your domain\\>\". What should I do?\n\n\n: This typically occurs if the reCAPTCHA widget HTML element is programmatically removed sometime after the end user clicks on the checkbox. We recommend using the [grecaptcha.reset()](/recaptcha/docs/display#js_api) javascript function to reset the reCAPTCHA widget.\n\n\n### I'm using Content-Security-Policy (CSP) on my website. How can I configure it to work with reCAPTCHA?\n\n\n: We recommend using the nonce-based approach documented with [CSP3](https://w3c.github.io/webappsec-csp/#framework-directive-source-list).\n Make sure to include your nonce in the reCAPTCHA [api.js](/recaptcha/docs/display#auto_render) script tag, and we'll handle the rest.\n\n Note: reCAPTCHA also works with ['strict-dynamic'](https://w3c.github.io/webappsec-csp/#strict-dynamic-usage) on browsers that support it.\n\n Alternatively, please add the following values to the directives:\n\n - **script-src** https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/\n - **frame-src** https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/\n\n\n### I'm getting an error \"Localhost is not in the list of supported domains\". What should I do?\n\n\n: localhost domains are not supported by default. If you wish to continue supporting them for\n development you can add them to the list of supported domains for your site key. Go to the\n [reCAPTCHA Enterprise console](https://console.cloud.google.com/security/recaptcha)\n or to the [reCAPTCHA console](https://www.google.com/recaptcha/admin), as appropriate,\n to update your list of supported domains. We advise to use separate keys for development and\n production, and to only allow localhost on your development site key.\n\n\n### Only on iOS 10, the page scrolls to the bottom when the user completes the challenge?\n\n\n: This is a focusing bug on Apple's side that we've reported to them. It affects users only on iOS 10 and only on some sites. If you are affected, a workaround is to move the reCAPTCHA widget higher or lower on the page, or use [reCAPTCHA v3](/recaptcha/docs/v3).\n\n\n### My computer or network may be sending automated queries?\n\n\n: If you were directed to this page from the reCAPTCHA widget, you would have seen a message that said \"We're sorry, but your computer or network may be sending automated queries. To protect our users, we can't process your request right now.\"\n\n This can unfortunately happen to good users for a few reasons:\n\n - You may be on a shared network that is being used abusively\n - Your internet service provider may have recently assigned you a suspicious IP address\n - The site you are trying to access may be currently under heavy attack\n\n To troubleshoot these issues, please look at the [unusual traffic help page](https://support.google.com/websearch/answer/86640), or try again later.\n\n\n### What action names are valid?\n\n\n: Actions might contain only alphanumeric characters, slashes, and underscores.\n Actions must not be user-specific."]]