Memahami cara Fraud Defense menggunakan Token Akses Pribadi

Dokumen ini menjelaskan apa yang dimaksud dengan Token Akses Pribadi (PAT) dan cara Google Cloud Fraud Defense menggunakannya.

Apa itu Token Akses Pribadi?

Fraud Defense menggunakan fitur di iOS dan macOS yang disebut PAT untuk mengurangi jumlah CAPTCHA yang ditampilkan kepada pengguna manusia.

PAT adalah token buram yang dibuat oleh beberapa perangkat iOS dan macOS. Token berfungsi sebagai pengesahan yang menjaga privasi atas keaslian dan integritas perangkat. PAT adalah penerapan protokol Privacy Pass, yang merupakan jenis skema WWW-Authenticate.

Cara Fraud Defense menggunakan Token Akses Pribadi

Fraud Defense menggunakan beberapa faktor untuk menentukan apakah permintaan berasal dari manusia atau bot. Kemampuan perangkat untuk menghasilkan PAT adalah salah satu sinyal ini. Perangkat yang tidak dapat menghasilkan PAT tidak dikenai penalti.

Protokol PAT dirancang untuk membantu menjaga privasi. Token tidak berisi informasi identitas pribadi yang dapat digunakan untuk mengidentifikasi perangkat atau pengguna tertentu. Fraud Defense memeriksa apakah token valid untuk mengonfirmasi bahwa permintaan berasal dari perangkat Apple asli.

Alur permintaan Token Akses Pribadi

Anda mungkin melihat error 401 https://www.google.com/recaptcha/api2/pat atau https://www.recaptcha.net/recaptcha/api2/pat. Error ini merupakan bagian yang wajar dari protokol PAT. Untuk menentukan apakah perangkat dapat menghasilkan PAT, Fraud Defense mengirimkan header khusus dalam respons yang menolak permintaan awal. Di perangkat Apple yang kompatibel, header ini memicu alur yang mencoba lagi permintaan dengan PAT.

Error 401 ini tidak mencegah Fraud Defense berfungsi di halaman atau menyebabkan error lainnya. Saat Anda mengklik kotak centang atau memanggil execute, reCAPTCHA Enterprise API tetap menghasilkan token yang valid.

Langkah berikutnya

Untuk mempelajari lebih lanjut cara Apple menggunakan Token Akses Pribadi, lihat postingan Menampilkan Token Akses Pribadi di blog Apple Developer.