このドキュメントでは、Cloud Armor 用に WAF 用 reCAPTCHA の機能を実装する方法の例を示します。
1 つのアプリケーションで WAF 用 reCAPTCHA の 1 つ以上の機能を使用できます。
1 つ以上の機能を使用する場合は、これらの機能ごとに reCAPTCHA キーを作成し、アプリケーションで使用する必要があります。たとえば、reCAPTCHA アクション トークンと reCAPTCHA による確認ページを使用する場合は、アクション トークンキーと確認ページキーを作成してアプリケーションで使用する必要があります。例 1: reCAPTCHA セッション トークンと reCAPTCHA 課題ページを使用する
ユーザーがアクセスする可能性のあるページ(たとえば ログインページなど)に、reCAPTCHA セッション トークンを追加して、Cookie を定期的に更新できます。スコアが低いときにリクエストを reCAPTCHA 課題ページにリダイレクトするように、Cloud Armor セキュリティ ポリシー ルールを構成します。
次の図は、reCAPTCHA セッション トークンと reCAPTCHA 課題ページの機能を使用するワークフローを示しています。
例 2: reCAPTCHA アクション トークンと reCAPTCHA 課題ページを使用する
reCAPTCHA アクション トークンを追加して、ご購入手続きなどのユーザー アクションを保護できます。次のいずれかの状況でリクエストを reCAPTCHA 課題ページにリダイレクトするように、Cloud Armor セキュリティ ポリシー ルールを構成します。
- スコアが低い。
- アクション トークンの
action_name属性が、保護されているユーザー アクションと一致しない。
次の図は、reCAPTCHA アクション トークンと reCAPTCHA 課題ページの機能を使用するワークフローを示しています。
次のサンプル スクリプトは、reCAPTCHA アクション トークンを使用し、アクション トークンがヘッダーとして添付された reCAPTCHA 課題ページにリダイレクトする方法を示しています。
次のステップ
- Cloud Armor を使用して reCAPTCHA WAF 機能を実装する方法を学習する。
- 詳しくは、WAF サービス プロバイダとの統合の機能をご覧ください。