آیا باید از reCAPTCHA Enterprise استفاده کنم؟
reCAPTCHA Enterprise حداکثر 10000 ارزیابی در ماه را بدون هزینه ارائه می دهد و همچنین ویژگی های اضافی را ارائه می دهد. ویژگی های دیگر مانند تجزیه و تحلیل زمان واقعی بهترین مکان برای شروع برای اکثر توسعه دهندگان است. از اینجا شروع کنید.
آیا می توانم از reCAPTCHA با راه حل های شخص ثالث استفاده کنم؟
بله، می توانید هم از reCAPTCHA (نسخه غیر سازمانی) و هم از reCAPTCHA Enterprise استفاده کنید. به طور معمول راه حل شخص ثالث کلید عمومی و کلید مخفی یا کلید API شما را می خواهد. مطمئن شوید که کلید مخفی و کلید API خود را فقط در اختیار اشخاص ثالث قابل اعتماد قرار می دهید.
چگونه از نسخه 2 یا 3 به reCAPTCHA Enterprise مهاجرت کنیم؟
تکمیل فرآیند مهاجرت 5 تا 10 دقیقه طول می کشد و نیازی به تغییر کد ندارد.
آیا باید از reCAPTCHA v2 یا v3 استفاده کنم؟
reCAPTCHA v3 برای صاحبان سایتی است که اطلاعات بیشتری در مورد ترافیک خود می خواهند. برای اطلاعات بیشتر، به راهنمای برنامهنویس reCAPTCHA v3 مراجعه کنید.
ما از امنیت و قابلیت استفاده برای v2 پشتیبانی می کنیم.
برای اطلاعات بیشتر در مورد تفاوتهای reCAPTCHA v2 و v3، به مقایسه نسخهها مراجعه کنید.
- reCAPTCHA یک کوکی ضروری (_GRECAPTCHA) را هنگام اجرا به منظور ارائه تجزیه و تحلیل ریسک خود تنظیم می کند. اگر ترجیح می دهید از دامنه www.google.com که ممکن است کوکی های دیگری تنظیم شده است استفاده نکنید، می توانید به جای آن از www.recaptcha.net استفاده کنید.
آیا محدودیتهای QPS یا روزانه برای استفاده من از reCAPTCHA وجود دارد؟
- اگر می خواهید بیش از 1000 تماس در ثانیه یا 1000000 تماس در ماه برقرار کنید، باید از reCAPTCHA Enterprise استفاده کنید یا این فرم را پر کنید و منتظر تأیید استثنا باشید. اگر یک کلید سایت بیش از 1000 QPS باشد، ممکن است برخی از درخواست ها پردازش نشوند. اگر یک کلید سایت نسخه 3 از سهمیه ماهانه خود فراتر رود، ممکن است site_verify با بازگرداندن نمره ایستا 0.9 و پیام خطای "Over Free quota." برای باقیمانده ماه باز نشود. هنگامی که سایت های v3 بیش از سهمیه هستند، هیچ نشانه قابل مشاهده برای کاربر وجود ندارد. اگر یک کلید سایت v2 از سهمیه ماهانه خود فراتر رود، ممکن است پیام زیر یا پیام مشابهی در ویجت reCAPTCHA برای بقیه ماه به کاربران نمایش داده شود: "این سایت از سهمیه reCAPTCHA فراتر رفته است." قبل از اعمال سهمیه، صاحبان سایت سه بار از طریق ایمیل مطلع شوید و حداقل 90 روز فرصت داده شود تا به reCAPTCHA Enterprise مهاجرت کنید. اگر بیش از 1000000 تماس در ماه برای هر دامنه استفاده شود، کلیدهای سایت بیش از سهمیه در نظر گرفته می شوند. اگر این حجم در چندین کلید در یک دامنه پخش شود، شامل می شود.
من می خواهم نشان reCAPTCHA را پنهان کنم. چه چیزی مجاز است؟
شما مجاز هستید نشان را تا زمانی که نام تجاری reCAPTCHA را به طور قابل مشاهده در جریان کاربر قرار دهید پنهان کنید. لطفا متن زیر را وارد کنید:
This site is protected by reCAPTCHA and the Google <a href="https://policies.google.com/privacy">Privacy Policy</a> and <a href="https://policies.google.com/terms">Terms of Service</a> apply.
به عنوان مثال:
توجه: اگر می خواهید نشان را پنهان کنید، لطفاً استفاده کنید
.grecaptcha-badge { visibility: hidden; }
من می خواهم تست های خودکار را با reCAPTCHA اجرا کنم. چه کار کنم؟
برای reCAPTCHA v3، یک کلید جداگانه برای محیط های آزمایشی ایجاد کنید. امتیازها ممکن است دقیق نباشند زیرا reCAPTCHA v3 به دیدن ترافیک واقعی متکی است.
برای reCAPTCHA v2، از کلیدهای تست زیر استفاده کنید. شما همیشه بدون CAPTCHA دریافت خواهید کرد و همه درخواستهای تأیید تأیید میشوند.
- کلید سایت: 6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI
- کلید مخفی: 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe
ویجت reCAPTCHA یک پیام هشدار نشان می دهد تا مطمئن شود برای ترافیک تولید استفاده نمی شود.
چگونه می توانم هنگام اشکال زدایی سایت خود از ورود به کد reCAPTCHA اجتناب کنم؟
برای جلوگیری از ورود به کد reCAPTCHA هنگام اشکال زدایی جاوا اسکریپت دیگر در سایت خود، اسکریپت reCAPTCHA
/recaptcha__.+\.js$
را به لیست نادیده گرفتن مرورگر خود اضافه کنید. برای دستورالعملهای Chrome، به نادیده گرفتن فهرست سفارشی اسکریپتها مراجعه کنید. ویژگی های مشابه در سایر مرورگرها موجود است.چگونه می توانم بیشتر در مورد ترافیک وب سایت خود ببینم؟
reCAPTCHA آمار روزانه را در کنسول مدیریت گزارش می دهد.
آیا می توانم از reCAPTCHA به صورت جهانی استفاده کنم؟
بله، لطفاً در شرایطی که «www.google.com» در دسترس نیست، از «www.recaptcha.net» در کد خود استفاده کنید.
- ابتدا <script src="https:// www.google.com /recaptcha/api.js"></script> را با <script src="https:// www.recaptcha.net /recaptcha/api.js جایگزین کنید. "></script>
- پس از آن، همین کار را برای هر جای دیگری که از «www.google.com/recaptcha/» در سایت شما استفاده میکند، اعمال کنید.
آیا می توانم ویجت یا نشان reCAPTCHA را سفارشی کنم؟
بله همانطور که در زیر نشان داده شده است، reCAPTCHA دو تم روشن و تاریک ارائه می دهد. برای انتخاب یک موضوع، به سادگی ویژگی data-theme را در پارامتر grecaptcha.render تنظیم کنید.
تم سبک:
تم تاریک:
چگونه می توانم reCAPTCHA v3 را سفارشی کنم؟
جاوا اسکریپت API موجود برای Invisible reCAPTCHA برای نسخه 3 نیز کار می کند. به سادگی از JavaScript API برای رندر صریح reCAPTCHA با یک کلید سایت v3 برای دسترسی به گزینه هایی مانند تغییر مکان نشان یا تغییر موضوع استفاده کنید.
هنگام رندر کردن reCAPTCHA v3 با این روش، به یاد داشته باشید که پارامتر
size
را روی'invisible'
تنظیم کنید و از شناسه مشتری که توسطgrecaptcha.render
برگردانده شده است، هنگام فراخوانیgrecaptcha.execute
به جای کلید سایت استفاده کنید.اخیراً ویجت reCAPTCHA من شروع به نمایش "کلید سایت نامعتبر" کرده است. چه اتفاقی می افتد؟
اگر این خطا را مشاهده کردید، کلید سایت reCAPTCHA شما دیگر معتبر نیست. برای فعالسازی، لطفاً یک کلید جدید ثبت کنید و دستورالعملهای آن صفحه را دنبال کنید.
من یک خطای امنیتی ناشناخته دریافت میکنم: یک قاب با مبدا "https://www.google.com" را از دسترسی به قاب با مبدا "<your domain>" مسدود کرد. چه کار کنم؟
این معمولاً در صورتی اتفاق میافتد که عنصر HTML ویجت reCAPTCHA زمانی پس از کلیک کاربر نهایی بر روی کادر تأیید، بهصورت برنامهنویسی حذف شود. توصیه می کنیم از تابع جاوا اسکریپت grecaptcha.reset() برای تنظیم مجدد ویجت reCAPTCHA استفاده کنید.
من از Content-Security-Policy (CSP) در وب سایت خود استفاده می کنم. چگونه می توانم آن را برای کار با reCAPTCHA پیکربندی کنم؟
توصیه می کنیم از رویکرد غیر مبتنی بر مستند شده با CSP3 استفاده کنید. مطمئن شوید که nonce خود را در تگ اسکریپت reCAPTCHA api.js قرار دهید و ما بقیه موارد را انجام خواهیم داد.
توجه: reCAPTCHA همچنین با 'strict-dynamic' در مرورگرهایی که از آن پشتیبانی می کنند کار می کند.
همچنین، لطفاً مقادیر زیر را به دستورالعملها اضافه کنید:
- script-src https://www.google.com/recaptcha/، https://www.gstatic.com/recaptcha/
- frame-src https://www.google.com/recaptcha/، https://recaptcha.google.com/recaptcha/
من با خطای "Localhost در لیست دامنه های پشتیبانی شده نیست" دریافت می کنم. چه کار کنم؟
دامنه های لوکال هاست به طور پیش فرض پشتیبانی نمی شوند. اگر می خواهید به حمایت از آنها برای توسعه ادامه دهید، می توانید آنها را به لیست دامنه های پشتیبانی شده برای کلید سایت خود اضافه کنید. به کنسول reCAPTCHA Enterprise یا به کنسول reCAPTCHA ، در صورت لزوم، بروید تا لیست دامنه های پشتیبانی شده خود را به روز کنید. توصیه می کنیم از کلیدهای جداگانه برای توسعه و تولید استفاده کنید و فقط محلی هاست را روی کلید سایت توسعه خود مجاز کنید.
فقط در iOS 10، وقتی کاربر چالش را کامل کرد، صفحه به پایین میرود؟
این یک اشکال تمرکز در سمت اپل است که ما به آنها گزارش کرده ایم. این فقط روی کاربران iOS 10 و فقط در برخی از سایت ها تأثیر می گذارد. اگر تحت تأثیر قرار گرفته اید، یک راه حل این است که ویجت reCAPTCHA را در صفحه بالاتر یا پایین تر ببرید یا از reCAPTCHA نسخه 3 استفاده کنید.
ممکن است رایانه یا شبکه من سؤالات خودکار ارسال کند؟
اگر از ویجت reCAPTCHA به این صفحه هدایت میشوید، پیامی را مشاهده میکنید که میگوید "متأسفیم، اما ممکن است رایانه یا شبکه شما درخواستهای خودکار ارسال کند. برای محافظت از کاربرانمان، نمیتوانیم درخواست شما را درست پردازش کنیم. اکنون."
این متأسفانه ممکن است به چند دلیل برای کاربران خوب اتفاق بیفتد:
- شما ممکن است در یک شبکه مشترک باشید که به طور سوء استفاده می شود
- ممکن است ارائه دهنده خدمات اینترنت شما اخیراً یک آدرس IP مشکوک را به شما اختصاص داده باشد
- سایتی که میخواهید به آن دسترسی پیدا کنید ممکن است در حال حاضر مورد حمله شدید قرار گرفته باشد
برای عیبیابی این مشکلات، لطفاً به صفحه راهنمای ترافیک غیرمعمول نگاه کنید، یا بعداً دوباره امتحان کنید.
چه نامهایی معتبر هستند؟
کنشها ممکن است فقط شامل نویسههای الفبایی، اسلش و زیرخط باشند. اقدامات نباید مختص کاربر باشد.
سوالات متداول
جز در مواردی که غیر از این ذکر شده باشد،محتوای این صفحه تحت مجوز Creative Commons Attribution 4.0 License است. نمونه کدها نیز دارای مجوز Apache 2.0 License است. برای اطلاع از جزئیات، به خطمشیهای سایت Google Developers مراجعه کنید. جاوا علامت تجاری ثبتشده Oracle و/یا شرکتهای وابسته به آن است.
تاریخ آخرین بهروزرسانی 2025-07-25 بهوقت ساعت هماهنگ جهانی.
[null,null,["تاریخ آخرین بهروزرسانی 2025-07-25 بهوقت ساعت هماهنگ جهانی."],[[["\u003cp\u003ereCAPTCHA Enterprise offers a free tier with 10,000 assessments per month and advanced features like real-time analytics.\u003c/p\u003e\n"],["\u003cp\u003eYou can migrate to reCAPTCHA Enterprise from v2 or v3 in 5-10 minutes without code changes.\u003c/p\u003e\n"],["\u003cp\u003ereCAPTCHA v3 provides website traffic insights while v2 focuses on security and usability.\u003c/p\u003e\n"],["\u003cp\u003ereCAPTCHA sets a necessary cookie but you can use www.recaptcha.net instead of www.google.com to avoid other potential Google cookies.\u003c/p\u003e\n"],["\u003cp\u003eTo hide the reCAPTCHA badge, ensure the reCAPTCHA branding is visible in the user flow with the provided text snippet.\u003c/p\u003e\n"]]],["reCAPTCHA offers Enterprise and non-Enterprise versions, with the former providing 10,000 free assessments monthly and features like real-time analytics. Migration to Enterprise is quick and doesn't require code changes. reCAPTCHA v3 provides more traffic data than v2. Both versions are compatible with third-party solutions, using public and secret/API keys. reCAPTCHA sets a necessary cookie, but an alternative domain is available. There are rate and volume limits; exceeding them may cause errors. You can hide the badge with specific text included, set testing keys, and use multiple ways to customize its behaviour.\n"],null,["# Frequently Asked Questions\n\n### Should I use reCAPTCHA Enterprise?\n\n\n:\n reCAPTCHA Enterprise offers up to 10,000 assessments per month at no cost\n and also provides additional features.\n [Other features](https://cloud.google.com/recaptcha-enterprise/docs/compare-versions)\n such as real time analytics provide the best place to start for most developers.\n [Get started here.](https://www.google.com/recaptcha/admin/enterprise)\n\n\n### Can I use reCAPTCHA with third party solutions?\n\n\n:\n Yes, you can use both reCAPTCHA (non-Enterprise version) and reCAPTCHA\n Enterprise. Typically the third party solution asks for your public key\n and either your secret key or your API key. Make sure to only provide your\n secret key and API key to trusted third parties.\n\n\n### How to migrate to reCAPTCHA Enterprise from v2 or v3?\n\n\n:\n The [migration process](http://cloud.google.com/recaptcha-enterprise/docs/migrate-recaptcha)\n takes 5-10 minutes to complete and requires no code changes.\n\n\n### Should I use reCAPTCHA v2 or v3?\n\n\n:\n reCAPTCHA v3 is for site owners who want more data about their traffic.\n For more information, see the [reCAPTCHA v3 developer guide](/recaptcha/docs/v3).\n\n We support security and usability for v2.\n\n\n For more information about reCAPTCHA v2 and v3 differences, see [versions comparison](/recaptcha/docs/versions).\n\n\n### Does reCAPTCHA use cookies?\n\n\n:\n reCAPTCHA sets a necessary cookie (_GRECAPTCHA) when executed for the purpose of providing its risk analysis.\n If you prefer to not use the www.google.com domain which may have other cookies set, you can use www.recaptcha.net instead.\n\n\n### Are there any QPS or daily limits on my use of reCAPTCHA?\n\n\n:\n If you wish to make more than 1000 calls per second or 1000000 calls per month, you must use\n [reCAPTCHA Enterprise](https://cloud.google.com/recaptcha-enterprise) or fill out\n [this form](https://forms.gle/caCX5Sgkz2N1maGa9) and wait for an exception approval.\n If a site key exceeds 1000 QPS, then some requests may not be processed.\n If a v3 site key exceeds its monthly quota, then site_verify may fail open\n by returning a static score 0.9 and an error message \\`\"Over free quota.\"\\`\n for the remainder of the month. There are no user-visible indications when\n v3 sites are over quota.\n If a v2 site key exceeds its monthly quota, then the following or a similar\n message may be displayed to users in the reCAPTCHA widget for the remainder\n of the month: \\`This site is exceeding reCAPTCHA quota.\\`\n Before quota is enforced, site owners will be notified by email three times\n and given at least 90 days to migrate to reCAPTCHA Enterprise.\n Site keys are considered over quota if more than 1000000 calls per month are\n used for any domain. This includes if this volume is spread across multiple\n keys on the same domain.\n\n\n### I'd like to hide the reCAPTCHA badge. What is allowed?\n\n\n: You are allowed to hide the badge as long as you include the reCAPTCHA branding visibly in the user flow. Please include the following text:\n\n ```html\n This site is protected by reCAPTCHA and the Google\n \u003ca href=\"https://policies.google.com/privacy\"\u003ePrivacy Policy\u003c/a\u003e and\n \u003ca href=\"https://policies.google.com/terms\"\u003eTerms of Service\u003c/a\u003e apply.\n ```\n\n For example:\n\n **Note:** if you choose to hide the badge, please use \n\n ```css\n .grecaptcha-badge { visibility: hidden; }\n ```\n\n \u003cbr /\u003e\n\n\n### I'd like to run automated tests with reCAPTCHA. What should I do?\n\n\n: For reCAPTCHA v3, create a separate key for testing environments. Scores may not be accurate as reCAPTCHA v3 relies on seeing real traffic.\n\n For reCAPTCHA v2, use the following test keys. You will always get No CAPTCHA and all verification requests will pass.\n\n - Site key: 6LeIxAcTAAAAAJcZVRqyHh71UMIEGNQ_MXjiZKhI\n - Secret key: 6LeIxAcTAAAAAGG-vFI1TnRWxMZNFuojJ4WifJWe\n\n The reCAPTCHA widget will show a warning message to ensure it's not used for production traffic.\n\n\n### How can I avoid stepping into reCAPTCHA code when debugging my site?\n\n\n: To avoid stepping into the reCAPTCHA code while debugging other JavaScript on your site, add the reCAPTCHA script `/recaptcha__.+\\.js$` to your browser's ignore list. For instructions for Chrome, refer to [Ignore a custom list of scripts](https://developer.chrome.com/docs/devtools/settings/ignore-list). Similar features are available in other browsers.\n\n\n### How can I see more about my website's traffic?\n\n\n: reCAPTCHA reports daily stats in the [admin console](https://www.google.com/recaptcha/admin).\n\n\n### Can I use reCAPTCHA globally?\n\n\n: Yes, please use \"www.recaptcha.net\" in your code in circumstances when \"www.google.com\" is not accessible.\n\n - First, replace \\\u003cscript src=\"https://**www.google.com** /recaptcha/api.js\"\\\u003e\\\u003c/script\\\u003e with \\\u003cscript src=\"https://**www.recaptcha.net**/recaptcha/api.js\"\\\u003e\\\u003c/script\\\u003e\n - After that, apply the same to everywhere else that uses \"www.google.com/recaptcha/\" on your site.\n\n\n### Can I customize the reCAPTCHA widget or badge?\n\n\n: Yes. reCAPTCHA offers two themes, light and dark, as shown below. To choose a theme, simply\n set the data-theme attribute in the [grecaptcha.render\n parameter](/recaptcha/docs/display#render_param).\n\n Light theme:\n\n Dark theme:\n\n\n### How can I customize reCAPTCHA v3?\n\n\n: The [JavaScript API](/recaptcha/docs/invisible#js_api) available for Invisible reCAPTCHA also works for v3. Simply use the JavaScript API to explicitly render reCAPTCHA with a v3 site key to access options such as repositioning the badge or changing the theme.\n\n When rendering reCAPTCHA v3 with this method, remember to set the `size` parameter to `'invisible'` and use the client ID returned by `grecaptcha.render` when calling `grecaptcha.execute` instead of the site key.\n\n\n### Recently my reCAPTCHA widget started displaying \"Invalid site key\". What's happening?\n\n\n:\n\n If you are seeing this error, your reCAPTCHA site key is no longer valid. To activate, please\n [register a new key](https://www.google.com/recaptcha/admin) and follow the [instructions](/recaptcha/intro) on that page.\n\n\n### I'm getting an uncaught SecurityError: blocked a frame with origin \"https://www.google.com\" from accessing a frame with origin \"\\<your domain\\>\". What should I do?\n\n\n: This typically occurs if the reCAPTCHA widget HTML element is programmatically removed sometime after the end user clicks on the checkbox. We recommend using the [grecaptcha.reset()](/recaptcha/docs/display#js_api) javascript function to reset the reCAPTCHA widget.\n\n\n### I'm using Content-Security-Policy (CSP) on my website. How can I configure it to work with reCAPTCHA?\n\n\n: We recommend using the nonce-based approach documented with [CSP3](https://w3c.github.io/webappsec-csp/#framework-directive-source-list).\n Make sure to include your nonce in the reCAPTCHA [api.js](/recaptcha/docs/display#auto_render) script tag, and we'll handle the rest.\n\n Note: reCAPTCHA also works with ['strict-dynamic'](https://w3c.github.io/webappsec-csp/#strict-dynamic-usage) on browsers that support it.\n\n Alternatively, please add the following values to the directives:\n\n - **script-src** https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/\n - **frame-src** https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/\n\n\n### I'm getting an error \"Localhost is not in the list of supported domains\". What should I do?\n\n\n: localhost domains are not supported by default. If you wish to continue supporting them for\n development you can add them to the list of supported domains for your site key. Go to the\n [reCAPTCHA Enterprise console](https://console.cloud.google.com/security/recaptcha)\n or to the [reCAPTCHA console](https://www.google.com/recaptcha/admin), as appropriate,\n to update your list of supported domains. We advise to use separate keys for development and\n production, and to only allow localhost on your development site key.\n\n\n### Only on iOS 10, the page scrolls to the bottom when the user completes the challenge?\n\n\n: This is a focusing bug on Apple's side that we've reported to them. It affects users only on iOS 10 and only on some sites. If you are affected, a workaround is to move the reCAPTCHA widget higher or lower on the page, or use [reCAPTCHA v3](/recaptcha/docs/v3).\n\n\n### My computer or network may be sending automated queries?\n\n\n: If you were directed to this page from the reCAPTCHA widget, you would have seen a message that said \"We're sorry, but your computer or network may be sending automated queries. To protect our users, we can't process your request right now.\"\n\n This can unfortunately happen to good users for a few reasons:\n\n - You may be on a shared network that is being used abusively\n - Your internet service provider may have recently assigned you a suspicious IP address\n - The site you are trying to access may be currently under heavy attack\n\n To troubleshoot these issues, please look at the [unusual traffic help page](https://support.google.com/websearch/answer/86640), or try again later.\n\n\n### What action names are valid?\n\n\n: Actions might contain only alphanumeric characters, slashes, and underscores.\n Actions must not be user-specific."]]