reCAPTCHA v2 Enterprise
ve CapMonster Cloud

Captcha çözümü, site entegrasyonu ve uçtan uca test tek akışta.

reCAPTCHA v2 Enterprise çözümünün fiyatlandırması

CAPTCHA
Fiyat (USD)
$ 1.00
1000 jeton
Captcha veya başka bir koruma katmanı olan bir site devraldınız ama kaynak koda erişemiyor musunuz? O zaman hangi çözümün kurulu olduğunu, doğru ayarlanıp ayarlanmadığını ve nasıl test edileceğini bilmek istersiniz.

Bu makalede tüm önemli sorulara cevap vermeye çalıştık. Bir problemi çözmeye başlamanın ilk adımı, hangi koruma sisteminin kullanıldığını belirlemektir. Bunun için, görsel örneklerin ve neyle karşı karşıya olduğunuzu hızlıca anlamanıza yardımcı olabilecek temel işaretlerin yer aldığı popüler captcha ve anti-bot koruma sistemleri listesine başvurabilirsiniz.

Sitenizde reCAPTCHA v2 Enterprise kullanıldığını fark ederseniz, bir sonraki adım özelliklerini ve çalışma şeklini daha ayrıntılı incelemek olacaktır. Yine bu makalede, reCAPTCHA v2 Enterprise sisteminin entegrasyonuna ilişkin kılavuzu da bulabilir ve böylece sitenizde nasıl çalıştığını tamamen anlayabilirsiniz. Bu da yalnızca mevcut korumayı anlamanıza değil, aynı zamanda bakımını doğru şekilde planlamanıza da yardımcı olur.

Google reCAPTCHA v2 Enterprise nedir
Google reCAPTCHA v2 Enterprise nedir
reCAPTCHA v2 Enterprise, Google’ın standart korumasının kurumsal sürümüdür ve spam’i ile otomatik saldırıları engeller. Sayfadaki kullanıcının insan mı yoksa bot mu olduğunu daha doğru algılar ve token doğrulaması için Google Cloud API’sini kullanır. Görsel olarak klasik v2’ye (onay kutusu ve görsel görevler) benzer, ancak ek güvenlik için https://www.google.com/recaptcha/enterprise.js dosyasını yükler.

CapMonster Cloud ile reCAPTCHA v2 Enterprise nasıl çözülür

reCAPTCHA v2 Enterprise içeren formları test ederken, captchanın düzgün çalıştığını ve doğru entegre edildiğini doğrulamanız gerekir.

Sitenize yerleştirilen captchayı manuel olarak test edebilirsiniz.

  • Form sayfasını açın ve captchanın görüntülendiğinden emin olun.
  • Çözmeden form göndermeyi deneyin — sunucu hata döndürmelidir.
  • Başarılı çözümlerden sonra form sorunsuz gönderilmelidir.

Otomatik çözüm için CapMonster Cloud gibi araçlar kullanabilirsiniz. Captcha parametrelerini alır, kendi sunucularında işler ve hazır bir token döndürür. Bu tokenı forma ekleyerek kullanıcı müdahalesi olmadan doğrulamayı geçebilirsiniz.

CapMonster Cloud API ile çalışma genellikle şu adımlardan oluşur:

Görev oluşturmaGörev oluşturma
arrow
API isteği göndermeAPI isteği gönderme
arrow
Sonucu almaSonucu alma
arrow
Token'ı sayfaya yerleştirmeToken'ı sayfaya yerleştirme
arrow
Hazır kütüphanelerle reCAPTCHA v2 Enterprise çözme
CapMonster Cloud; Python, JavaScript (Node.js) ve C# için SDK’lar sunar.
Python
JavaScript
C#
Çöz, token ekle ve formu gönder
Bu Node.js örneği, sayfanızdaki tüm captcha döngüsünü gösterir: HTML ve parametreleri HTTP ile almak, yanıtı göndermek ve sonucu işlemek ya da Playwright gibi otomasyon araçlarıyla sayfayı açıp captchayı beklemek, parametreleri (test verileri dahil) yollamak, CapMonster Cloud istemcisiyle sonucu almak, token’ı forma yerleştirip sonucu izlemek.
python
import { chromium } from 'playwright';
import { CapMonsterCloudClientFactory, ClientOptions, RecaptchaV2EnterpriseRequest } from '@zennolab_com/capmonstercloud-client';

(async () => {
  const browser = await chromium.launch({ headless: false });
  const context = await browser.newContext();
  const page = await context.newPage();

  // 2. Captcha sayfasını açın
  await page.goto('https://example.com');

  // 3. CapMonster Cloud istemcisini oluşturun
  const cmcClient = CapMonsterCloudClientFactory.Create(
    new ClientOptions({ clientKey: '<your_capmonster_cloud_api_key>' })
  );

  // 4. Çözüm isteğini yapılandırın
  const recaptchaRequest = new RecaptchaV2EnterpriseRequest({
    websiteURL: page.url(),
    websiteKey: '6Lf76sUnAAAAAIKLuWNyegRsFUfmI-3Lex3xT5N'
    // enterprisePayload: { s: 'SOME_ADDITIONAL_TOKEN' } // Opsiyonel Enterprise parametresi
  });

  // 5. Captchayı CapMonster ile çözün
  const solution = await cmcClient.Solve(recaptchaRequest);
  const token = solution.solution.gRecaptchaResponse;
  console.log('Captcha belirteci:', token);

  // 6. Token’ı gizli alana yerleştirin
  await page.evaluate((t) => {
    const el = document.getElementById('g-recaptcha-response');
    if (el) el.value = t;
  }, token);

  // 7. (Opsiyonel) Formu gönderin — uygun seçiciyi kullanın
  await page.click('button[data-action="submit"]');

  await page.waitForTimeout(5000);
  await browser.close();
})();
reCAPTCHA v2 Enterprise’ı sitenize nasıl bağlarsınız
Bu bölümde, captcha’nın sitenizde nasıl çalıştığını, doğrulamanın nasıl davrandığını ve onu nasıl yeniden bağlayıp yeniden yapılandırabileceğinizi görebilirsiniz. Tüm koruma kurulumunu adım adım anlatarak her detayı hızlıca kontrol etmenize yardımcı olur.

reCAPTCHA Enterprise, Google Cloud üzerinde çalıştığı için önce konsolda bir proje oluşturmanız gerekir:

1. Google Cloud Console sayfasına gidin.

2. Üst menüden mevcut bir projeyi seçin veya New project seçeneğine tıklayın.

3. Bir proje adı girin, kuruluşunuzu belirtin ve oluşturmayı onaylayın.

HowTo Connect image 1

4. Şu API sayfasını açın: reCAPTCHA Enterprise API ve Enable düğmesine tıklayın.

5. Konsolda Create key sayfasına gidin ve Create Key tıklayın.

HowTo Connect image 2

6. Temel ayarları yapılandırın:

  • Display name: anahtarı tanımanıza yardımcı olacak herhangi bir etiket (örneğin MySite Login Page).
  • Application type: WEB (sites) veya Mobile app seçin. Bunu daha sonra değiştiremezsiniz.
  • Domain list: bu anahtarın kullanılacağı alan adlarını ekleyin.

Ardından Additional Settings bölümünü açın, Will you use challenges? seçeneğini etkinleştirin ve Checkbox Challenge’ı açın.

HowTo Connect image 3

7. Create butonuna tıklayın. Koruma özelliğini etkinleştirmek için sitenize eklemeniz gereken bir anahtar alacaksınız.

HowTo Connect image 3

8. Script’i sayfanıza ekleyin.

Sitenize ekleyebileceğiniz örnek HTML kod parçasıSitenize ekleyebileceğiniz örnek HTML kod parçası
arrow

9. Yanıtı sunucu tarafında doğrulayın.

PHP örneğiPHP örneği
arrow
Background
Olası hatalar ve hata ayıklama
Bug Icon
Geçersiz site veya anahtar
Captcha yüklenmiyor veya invalid-input-secret döndürüyor.
Bug Icon
Çözüm zaman aşımı
Sunucu zamanında yanıt alamadı. Bekleme süresini artırın.
Bug Icon
Boş token
Sonuç sayfaya aktarılırken hata oluştu.
Bug Icon
Response success=false
Token süresi doldu, yeniden kullanıldı veya manipüle edildi. İstek günlüğünü açıp Google yanıtındaki error-codes alanını inceleyin.
Korumanın dayanıklılığını test etme
Entegrasyondan sonra sistemin gerçekten otomatik işlemleri engellediğinden emin olun.
Güvenlik ve optimizasyon önerileri
<span class="font-bold">Secret Key</span>’i yalnızca sunucuda saklayın, asla istemci tarafına aktarmayın.
Belirli kontrollerin neden başarısız olduğunu anlayabilmek için hata kodlarını <span class="font-bold">(error-codes)</span> loglayın.
Formun altına, lisansın gerektirdiği şekilde <span class="font-bold">Gizlilik Politikası</span> ve <span class="font-bold">Google Kullanım Şartları</span> bağlantılarını ekleyin.
Sonuç

Kodu üzerinde erişiminiz olmayan, ancak üzerinde zaten bir captcha veya başka bir koruma sistemi kurulmuş bir site devraldıysanız, sorun değil! Hangi teknolojinin kullanıldığını tespit etmek oldukça kolaydır. Çalışmanın düzgün olup olmadığını kontrol etmek için ise, izole bir test ortamında CapMonster Cloud tanıma servisinden yararlanarak, jeton işleme mekanizmasının ve doğrulama mantığının doğru şekilde çalıştığından emin olabilirsiniz.

reCAPTCHA v2 Enterprise söz konusu olduğunda, sistemi tanımlamak, davranışını incelemek ve korumanın düzgün çalıştığını doğrulamak yeterlidir. Bu yazıda, reCAPTCHA v2 Enterprise nasıl tespit edilir ve entegrasyonu ya da yeniden yapılandırılması için talimatların nerede bulunabileceği gösterdik; böylece korumayı güvenle sürdürebilir ve çalışmasını kontrol altında tutabilirsiniz.

Conclusion

reCAPTCHA v2 Enterprise hakkında sık sorulan sorular

reCAPTCHA v2 Enterprise kurulumu Google Cloud Console ile başlar. Şu adımları izleyin:

  1. Yeni bir proje oluşturun veya mevcut bir projeyi seçin.
  2. reCAPTCHA Enterprise API bölümünü açın ve Enable düğmesine tıklayın.
  3. Create key düğmesine tıklayın ve platform türü olarak Website seçin.
  4. CAPTCHA'nın görüneceği alan adını ekleyin.
  5. Additional Settings altında Checkbox Challenge seçeneğini etkinleştirin.
  6. Create düğmesine tıklayın ve oluşturulan site key'i kopyalayın.

Site key, data-sitekey özniteliği veya doğrudan grecaptcha.enterprise.render() aracılığıyla front-end kodunuza gömülür — widget'a hangi anahtarı yükleyeceğini söyler. Sunucu tarafı doğrulama için kısıtlı bir API Key veya hizmet hesabı kullanın; bunları istemci kodunda asla açığa çıkarmayın.

Belirli bir sitenin bu alanı kullanıp kullanmadığını kontrol etmek için:

  1. DevTools → Network sekmesini açın.
  2. grecaptcha.enterprise.render çağrısını bulun.
  3. Çağrıya iletilen yapılandırma nesnesini inceleyin. s alanı varsa görev gövdesine ekleyin. Tam task request yapısı API belgelerinde mevcuttur.

Beklendiğinde s iletilmezse token sitenin sunucusunda doğrulamada başarısız olur. Widget s alanı kullanmıyorsa istekten enterprisePayload alanını tamamen çıkarın.

CapMonster Cloud, reCAPTCHA v2 Enterprise için 1.000 token başına $1,00 ücret alır ve bildirilen başarı oranı %97'dir (sayfa yayınlandığı andaki rakamlar — güncel ücretler için fiyatlandırma sayfasını kontrol edin).

Token almak yerine tıklama tabanlı çözüm yöntemini kullanabilirsiniz. Ayrıntılar için CapMonster Cloud belgelerine ve fiyatlara bakın.

Faturalandırma başarıyla çözülen görevler için uygulanır. Zorunlu minimum depozito yoktur; bakiyenizi yükler ve kullandıkça ödersiniz.

reCAPTCHA Enterprise, siteverify yerine Assessment API kullanır.

  • Endpoint: POST https://recaptchaenterprise.googleapis.com/v1/projects/{PROJECT_ID}/assessments
  • Auth: sunucu tarafı API key (istemci kodunda asla açığa çıkarmayın)
  • Zorunlu alanlar: event.token ve event.siteKey
  • Doğrulama mantığı: tokenProperties.valid = true tokenın geçerli olduğu anlamına gelir; riskAnalysis.score (0.0–1.0) allow/block eşiğinizi belirler; valid = false veya skor eşiğin altındaysa reddedin.

CapMonster Cloud, yük testi ve CAPTCHA yapılandırma denetimleri dahil yüksek hacimli senaryolar için RecaptchaV2EnterpriseTask destekler. Görev formatı ve fiyatlandırma standart otomasyonla aynıdır.

Böylece örneğin backend'inizin hangi riskAnalysis.score değerinde istekleri reddetmeye başladığını veya sürekli token enjeksiyonu altında rate limiting'in nasıl davrandığını doğrulayabilirsiniz.