Häufig gestellte Fragen

Sollte ich reCAPTCHA Enterprise verwenden?

reCAPTCHA Enterprise bietet bis zu 10.000 Bewertungen pro Monat kostenlos und bietet außerdem zusätzliche Features. Andere Funktionen wie Echtzeitanalysen sind für die meisten Entwickler der beste Einstieg. Jetzt starten

Kann ich reCAPTCHA mit Drittanbieterlösungen verwenden?

Ja, Sie können sowohl reCAPTCHA (keine Enterprise-Version) als auch reCAPTCHA Enterprise verwenden. In der Regel fragt die Drittanbieterlösung nach Ihrem öffentlichen Schlüssel und entweder Ihrem geheimen Schlüssel oder Ihrem API-Schlüssel. Geben Sie Ihren geheimen Schlüssel und Ihren API-Schlüssel nur vertrauenswürdigen Dritten zur Verfügung.

Wie migriere ich von Version 2 oder 3 zu reCAPTCHA Enterprise?

Der Migrationsprozess dauert 5 bis 10 Minuten und erfordert keine Codeänderungen.

Sollte ich reCAPTCHA v2 oder v3 verwenden?

reCAPTCHA v3 ist für Websiteinhaber, die mehr Daten zu ihrem Traffic benötigen. Weitere Informationen finden Sie im Entwicklerleitfaden zu reCAPTCHA Version 3.

Wir unterstützen Sicherheit und Nutzerfreundlichkeit für Version 2.

Weitere Informationen zu den Unterschieden von reCAPTCHA v2 und v3 finden Sie im Versionsvergleich.

Verwendet reCAPTCHA Cookies?

reCAPTCHA setzt bei der Ausführung ein erforderliches Cookie (_GRECAPTCHA) zum Zweck der Risikoanalyse. Falls Sie die Domain www.google.com nicht verwenden möchten, für die möglicherweise andere Cookies gesetzt sind, können Sie stattdessen www.recaptcha.net verwenden.

Gibt es für die Nutzung von reCAPTCHA Tageslimits oder die Anzahl der Abfragen pro Sekunde?

Wenn Sie mehr als 1.000 Aufrufe pro Sekunde oder 1.000.000 Aufrufe pro Monat tätigen möchten, müssen Sie reCAPTCHA Enterprise verwenden oder dieses Formular ausfüllen und auf die Genehmigung der Ausnahme warten. Falls ein Websiteschlüssel 1.000 Abfragen pro Sekunde überschreitet, werden einige Anfragen möglicherweise nicht verarbeitet. Wenn ein v3-Websiteschlüssel sein monatliches Kontingent überschreitet, kann „site_verify“ unter Umständen einen statischen Wert von 0,9 zurückgeben und für den Rest des Monats die Fehlermeldung „Über das kostenlose Kontingent“ zurückgeben. Wenn Websites der Version 3 das Kontingent überschreiten, werden für Nutzer keine Hinweise angezeigt. Wenn ein V2-Websiteschlüssel das monatliche Kontingent überschreitet, wird Nutzern im reCAPTCHA-Widget für den Rest des Monats möglicherweise die folgende oder eine ähnliche Meldung angezeigt: „Diese Website überschreitet das reCAPTCHA-Kontingent.“ Bevor das Kontingent erzwungen wird, werden Websiteinhaber dreimal per E-Mail benachrichtigt und haben mindestens 90 Tage Zeit, um zu reCAPTCHA Enterprise zu migrieren. Websiteschlüssel gelten als überschritten, wenn für eine Domain mehr als 1.000.000 Aufrufe pro Monat verwendet werden. Dies gilt auch, wenn dieses Volume auf mehrere Schlüssel in derselben Domain verteilt ist.

Ich möchte das reCAPTCHA-Logo ausblenden. Was ist zulässig?

Sie dürfen das Logo ausblenden, solange das reCAPTCHA-Branding deutlich sichtbar in den Nutzerfluss eingebunden ist. Geben Sie bitte den folgenden Text an:

This site is protected by reCAPTCHA and the Google
    <a href="https://policies.google.com/privacy">Privacy Policy</a> and
    <a href="https://policies.google.com/terms">Terms of Service</a> apply.

Beispiel:

Hinweis: Wenn Sie das Logo ausblenden, verwenden Sie

.grecaptcha-badge { visibility: hidden; }
.

Ich möchte automatisierte Tests mit reCAPTCHA ausführen. Was soll ich tun?

Erstellen Sie für reCAPTCHA v3 einen separaten Schlüssel für Testumgebungen. Die Punktzahlen sind möglicherweise nicht genau, da für reCAPTCHA v3 echte Zugriffe erforderlich sind.

Verwenden Sie für reCAPTCHA v2 die folgenden Testschlüssel. Sie erhalten immer „No CAPTCHA“ und alle Bestätigungsanfragen sind erfolgreich.

  • Websiteschlüssel: 6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI
  • Geheimer Schlüssel: 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe

Das reCAPTCHA-Widget zeigt eine Warnmeldung an, um sicherzustellen, dass es nicht für den Produktionstraffic verwendet wird.

Wie kann ich es vermeiden, bei der Fehlerbehebung auf meiner Website reCAPTCHA-Code zu verwenden?

Damit du beim Debuggen von anderem JavaScript auf deiner Website nicht in den reCAPTCHA-Code übergehen musst, füge das reCAPTCHA-Skript /recaptcha__.+\.js$ der Ignorierliste deines Browsers hinzu. Eine Anleitung für Chrome finden Sie unter Benutzerdefinierte Skriptliste ignorieren. Ähnliche Funktionen sind auch in anderen Browsern verfügbar.

Wie kann ich mehr über die Zugriffe auf meine Website erfahren?

reCAPTCHA meldet täglich Statistiken in der Admin-Konsole.

Kann ich reCAPTCHA global verwenden?

Ja. Verwenden Sie "www.recaptcha.net" in Ihrem Code, wenn "www.google.com" nicht verfügbar ist.

  • Ersetzen Sie zunächst <script src="https://www.google.com/recaptcha/api.js"></script> durch <script src="https://www.recaptcha.net/recaptcha/api.js"></script>.
  • Wenden Sie anschließend dasselbe auf alle anderen Websites mit "www.google.com/recaptcha/" auf Ihrer Website an.

Kann ich das reCAPTCHA-Widget oder -Logo anpassen?

Ja. reCAPTCHA bietet zwei Designs an: das helle und das dunkle Design (siehe unten). Zur Auswahl eines Designs legen Sie einfach das Attribut „data-theme“ im Parameter grecaptcha.render fest.

Helles Design:

Dunkles Design:

Wie kann ich reCAPTCHA v3 anpassen?

Die JavaScript API, die für unsichtbares reCAPTCHA verfügbar ist, funktioniert auch mit Version 3. Verwenden Sie einfach die JavaScript API, um reCAPTCHA explizit mit einem Websiteschlüssel der Version 3 zu rendern. So haben Sie Zugriff auf Optionen wie die Neupositionierung des Logos oder das Design.

Denken Sie beim Rendern von reCAPTCHA v3 mit dieser Methode daran, den size-Parameter auf 'invisible' zu setzen und die von grecaptcha.render zurückgegebene Client-ID zu verwenden, wenn grecaptcha.execute anstelle des Websiteschlüssels aufgerufen wird.

Seit Kurzem wird in meinem reCAPTCHA-Widget „Ungültiger Websiteschlüssel“ angezeigt. Was ist passiert?

Wenn Sie diese Fehlermeldung sehen, ist Ihr reCAPTCHA-Websiteschlüssel nicht mehr gültig. Zum Aktivieren registrieren Sie einen neuen Schlüssel und folgen der instructions auf der Seite.

Ich erhalte einen nicht abgefangenen SecurityError: Blockiert einen Frame mit dem Ursprung „https://www.google.com“, sodass er nicht auf einen Frame mit dem Ursprung „&ltIhre Domain&gt“ zugreifen kann. Was soll ich tun?

Dies geschieht in der Regel, wenn das HTML-Element des reCAPTCHA-Widgets programmatisch entfernt wird, nachdem der Endnutzer auf das Kästchen geklickt hat. Wir empfehlen, das reCAPTCHA-Widget mit der JavaScript-Funktion grecaptcha.reset() zurückzusetzen.

Ich verwende auf meiner Website die Content Security Policy (CSP). Wie kann ich es für reCAPTCHA konfigurieren?

Wir empfehlen den nichtce-basierten Ansatz, der mit CSP3 dokumentiert ist. Fügen Sie Ihre Nonce in das reCAPTCHA-Skript-Tag api.js ein. Wir kümmern uns um den Rest.

Hinweis: reCAPTCHA funktioniert auch mit 'strict-dynamic' in Browsern, die das Programm unterstützen.

Alternativ können Sie den Anweisungen die folgenden Werte hinzufügen:

  • script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/

Ich erhalte die Fehlermeldung „Localhost ist nicht auf der Liste der unterstützten Domains.“ Was soll ich tun?

localhost-Domains werden standardmäßig nicht unterstützt. Wenn Sie sie weiterhin bei der Entwicklung unterstützen möchten, können Sie sie der Liste der unterstützten Domains für Ihren Websiteschlüssel hinzufügen. Rufen Sie je nach Bedarf die reCAPTCHA Enterprise-Konsole bzw. die reCAPTCHA-Konsole auf, um Ihre Liste der unterstützten Domains zu aktualisieren. Es empfiehlt sich, separate Schlüssel für Entwicklung und Produktion zu verwenden und nur localhost im Schlüssel Ihrer Entwicklungswebsite zuzulassen.

Wird die Seite nur unter iOS 10 nach unten gescrollt, wenn der Nutzer den Wettkampf abschließt?

Dabei handelt es sich um einen Fokusfehler auf Apple-Seite, den wir bereits gemeldet haben. Sie betrifft nur Nutzer mit iOS 10 und nur einige Websites. Wenn Sie betroffen sind, können Sie das Problem umgehen, indem Sie das reCAPTCHA-Widget auf der Seite nach oben oder nach unten verschieben oder reCAPTCHA Version 3 verwenden.

Mein Computer oder Netzwerk sendet möglicherweise automatisierte Anfragen.

Wenn Sie vom reCAPTCHA-Widget auf diese Seite weitergeleitet wurden, wurde Ihnen die folgende Meldung angezeigt: „Ihr Computer oder Netzwerk sendet möglicherweise automatisierte Anfragen. Zum Schutz unserer Nutzer können wir Ihre Anfrage derzeit nicht bearbeiten.“

Dies kann leider aus verschiedenen Gründen bei guten Nutzern passieren:

  • Sie befinden sich möglicherweise in einem freigegebenen Netzwerk, das in missbräuchlicher Weise verwendet wird.
  • Dein Internetanbieter hat dir möglicherweise vor Kurzem eine verdächtige IP-Adresse zugewiesen
  • Die Website, auf die Sie zugreifen möchten, wird derzeit möglicherweise stark angegriffen

Um diese Probleme zu beheben, rufen Sie die Hilfeseite zu ungewöhnlichen Zugriffen auf oder versuchen Sie es später noch einmal.

Welche Aktionsnamen sind gültig?

Aktionen dürfen nur alphanumerische Zeichen, Schrägstriche und Unterstriche enthalten. Aktionen dürfen nicht nutzerspezifisch sein.