与 Google Cloud Armor 集成的示例

本文档展示了如何为 Cloud Armor 实现 reCAPTCHA for WAF 的功能。

您可以在单个应用中使用 reCAPTCHA for WAF 的一项或多项功能。

如果您想使用多项功能,则必须为每项功能创建一个 reCAPTCHA 密钥,并在应用中使用这些密钥。例如,如果您想使用 reCAPTCHA 操作令牌和 reCAPTCHA 验证页面,则必须创建操作令牌密钥和质询页面密钥,并在应用中使用它们。

示例 1:使用 reCAPTCHA 会话令牌和 reCAPTCHA 质询页面

您可以在用户可能会访问的页面(例如登录页面)中添加 reCAPTCHA 会话令牌,以便定期刷新 Cookie。配置 Cloud Armor 安全政策规则,以便在得分较低时将请求重定向到 reCAPTCHA 验证页面。

下图显示了使用 reCAPTCHA 会话令牌和 reCAPTCHA 质询页面功能的工作流程:

示例 2:使用 reCAPTCHA 操作令牌和 reCAPTCHA 质询页面

您可以添加 reCAPTCHA 操作令牌以保护用户操作,例如结账。配置 Cloud Armor 安全政策规则,以便在以下任何条件下将请求重定向到 reCAPTCHA 验证页面:

  • 得分很低。
  • 操作令牌的 action_name 特性与受保护的用户操作不匹配。

下图显示了使用 reCAPTCHA 操作令牌和 reCAPTCHA 质询页面功能的工作流:

以下示例脚本展示了如何使用 reCAPTCHA 操作令牌并通过将操作令牌附加为标头重定向到 reCAPTCHA 验证页面:

   
    

后续步骤