我可以将 recaptcha 质询密钥和 recaptcha 会话密钥与 Google Cloud Armor 结合使用吗?

问题描述 投票:0回答:1

是否有人设法将recaptcha挑战密钥recaptcha会话密钥组合在同一个云装甲中,并使两种类型在同一页面上工作。

我只能将一个验证码企业密钥与云铠关联。 场景:

  1. 用户进入登录页面
  2. 云盔甲将他重定向到验证码挑战页面
  3. 如果成功,他会输入信息(电子邮件和密码)
  4. 发送表单时将生成会话令牌,并将其存储在cookie中
  5. 云铠随后将验证令牌。
google-cloud-platform recaptcha google-cloud-armor recaptcha-enterprise
1个回答
0
投票

似乎不可能在同一个 Cloud Armor 策略中结合验证码质询密钥和会话密钥来实现该场景。

但是,您可以尝试这种方法来实现类似的保护级别并保持流畅的用户体验。您可以尝试使用单独的策略进行多步骤验证。使用两个单独的 Cloud Armor 策略

  1. 第一个带有验证码质询密钥的策略,将在首次访问初始登录页面时触发。这将确保机器人/垃圾邮件在到达登录表单之前被过滤。

  2. 带有 recaptcha 会话密钥的第二个策略将在表单提交后生成会话令牌时触发。这将在授予敏感信息访问权限之前验证用户的合法性。

此方法可能需要仔细配置,以确保两种策略之间的无缝用户体验

© www.soinside.com 2019 - 2024. All rights reserved.