本文档展示了如何为 Cloud Armor 实现 reCAPTCHA for WAF 的功能。
您可以在单个应用中使用 reCAPTCHA for WAF 的一项或多项功能。
如果您想使用多项功能,则必须为每项功能创建一个 reCAPTCHA 密钥,并在应用中使用这些密钥。例如,如果您想使用 reCAPTCHA 操作令牌和 reCAPTCHA 验证页面,则必须创建操作令牌密钥和质询页面密钥,并在应用中使用它们。示例 1:使用 reCAPTCHA 会话令牌和 reCAPTCHA 质询页面
您可以在用户可能会访问的页面(例如登录页面)中添加 reCAPTCHA 会话令牌,以便定期刷新 Cookie。配置 Cloud Armor 安全政策规则,以便在得分较低时将请求重定向到 reCAPTCHA 验证页面。
下图显示了使用 reCAPTCHA 会话令牌和 reCAPTCHA 质询页面功能的工作流程:
示例 2:使用 reCAPTCHA 操作令牌和 reCAPTCHA 质询页面
您可以添加 reCAPTCHA 操作令牌以保护用户操作,例如结账。配置 Cloud Armor 安全政策规则,以便在以下任何条件下将请求重定向到 reCAPTCHA 验证页面:
- 得分很低。
- 操作令牌的
action_name特性与受保护的用户操作不匹配。
下图显示了使用 reCAPTCHA 操作令牌和 reCAPTCHA 质询页面功能的工作流:
以下示例脚本展示了如何使用 reCAPTCHA 操作令牌并通过将操作令牌附加为标头重定向到 reCAPTCHA 验证页面: