Explainers

reCAPTCHA Enterprise Sitekey vs API Key: Panduan Konfigurasi

Untuk menyelesaikan reCAPTCHA Enterprise lewat CaptchaAI, Anda cukup butuh satu kunci: sitekey — bukan API key. Keduanya gampang tertukar, dan itulah sumber kesalahan konfigurasi Enterprise yang paling sering. Tiga hal inti:

  • Sitekey bersifat publik, memuat widget di halaman, dan inilah kunci yang dikirim ke CaptchaAI.
  • API key bersifat privat, dipakai backend situs untuk memverifikasi token, dan tidak pernah dikirim ke CaptchaAI.
  • Salah kirim API key, task langsung ditolak dengan ERROR_WRONG_CAPTCHA_ID.

Dua kunci Enterprise, dua fungsi berbeda

Sitekey — kunci publik. Sitekey tertanam di HTML halaman dan menentukan konfigurasi reCAPTCHA mana yang dimuat:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Atau lewat panggilan grecaptcha.enterprise.execute:

grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });
Ciri sitekey Detail
Awalan 6L (sama seperti reCAPTCHA standar)
Visibilitas Publik, terlihat di source halaman
Pengikatan Domain tertentu di Google Cloud Console
Peran di solve Kunci yang dibutuhkan CaptchaAI

Catatan: kalau kunci terlihat langsung di browser, hampir pasti itu sitekey dan aman dikirim ke CaptchaAI. Menyalin API key AIzaSy... ke kolom sitekey justru penyebab nomor satu task Enterprise gagal — pastikan kunci selalu diawali 6L.

API key — kunci privat. API key mengautentikasi komunikasi server-ke-Google saat token diverifikasi:

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...
Ciri API key Detail
Awalan AIzaSy (format Google Cloud API key)
Visibilitas Tidak pernah muncul di kode sisi klien
Pemakaian Backend situs, untuk verifikasi token
Peran di solve Tidak dibutuhkan CaptchaAI

Cara menemukan sitekey di halaman target

Cek source halaman. Cari enterprise.js di HTML:

View Source → Ctrl+F → "enterprise.js"

Sitekey ada di parameter render:

<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>

Konsol JavaScript. Jalankan perintah ini di konsol browser:

// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
  console.log('reCAPTCHA Enterprise detected');
}

// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
  console.log('Site key:', el.getAttribute('data-sitekey'));
});

Tab Network. Filter permintaan untuk enterprise.js atau recaptcha/enterprise — sitekey muncul di URL atau payload. Cara ini menolong saat widget dimuat dinamis dan tak terlihat di source awal.

Kenapa hanya sitekey yang penting untuk solve

Alur verifikasi Enterprise berikut menjelaskan kenapa CaptchaAI tidak pernah menyentuh API key:

  1. Browser memuat enterprise.js menggunakan sitekey
  2. Browser menjalankan tantangan dan mendapat token
  3. Backend situs mengirim token + API key ke endpoint assessments Google
  4. Google mengembalikan skor risiko dan detail penilaian
  5. Backend situs memutuskan menerima atau menolak berdasarkan skor

CaptchaAI hanya mengambil alih langkah 1–2, menghasilkan token valid dari sitekey. Langkah 3–5 tetap milik backend situs dengan API key-nya sendiri — itulah kenapa rotasi API key situs tidak memengaruhi solve Anda.

Mengirim task Enterprise ke CaptchaAI

Setelah sitekey di tangan, kirimkan sebagai parameter googlekey:

POST https://ocr.captchaai.com/in.php

Parameter wajib maupun opsionalnya sebagai berikut:

Parameter Nilai
key Kunci API CaptchaAI Anda (YOUR_API_KEY)
method userrecaptcha
googlekey Kunci situs dari halaman (6LcR_Rs...)
pageurl URL lengkap tempat CAPTCHA muncul
enterprise 1 (tandai ini sebagai Enterprise)
enterprise_type Opsional — tentukan v2 atau v3 Enterprise
action Opsional — nama tindakan untuk v3 Enterprise

Contoh alurnya di lapangan:

  • Worker yang di-deploy di AWS ap-southeast-3 (Jakarta) untuk memantau harga di staging.example.com/qa-login cukup mengekstrak sitekey sekali, lalu memakainya di seluruh task selama domain dan konfigurasinya tetap.
  • Proses hanya data yang berhak Anda akses, sesuai UU Pelindungan Data Pribadi (UU 27/2022).

reCAPTCHA Enterprise vs versi standar

Enterprise berbeda dari versi gratis terutama dalam cara kunci bekerja:

Fitur Standar (gratis) Enterprise
Sumber sitekey konsol admin reCAPTCHA Konsol Google Cloud
Titik akhir verifikasi siteverify assessments
Otentikasi untuk verifikasi Kunci rahasia (rahasia bersama) Kunci API atau akun layanan
Respon skor Bidang score (0.0–1.0) riskAnalysis.score + alasan
Jenis tugas CaptchaAI RecaptchaV2Task / RecaptchaV3Task RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask

Mengatasi masalah umum

Masalah Penyebab Solusi
"ERROR_WRONG_CAPTCHA_ID" Mengirim kunci API, bukan sitekey Gunakan kunci 6L... dari halaman, bukan kunci AIzaSy...
Token ditolak oleh situs Jenis Enterprise salah (v2 vs v3) Atur enterprise=1 dan koreksi enterprise_type
"Kunci situs tidak valid" Kunci dari lingkungan yang salah (staging vs prod) Ekstrak kunci dari URL target yang tepat
Tidak ada bendera Enterprise Dikirim sebagai reCAPTCHA standar Tambahkan enterprise=1 ke permintaan Anda

Pertanyaan umum

Apa yang terjadi kalau saya keliru mengirim API key alih-alih sitekey?

Task ditolak, biasanya dengan ERROR_WRONG_CAPTCHA_ID — CaptchaAI menunggu kunci 6L... yang publik, bukan AIzaSy... yang privat. Ambil ulang sitekey dari source halaman lalu kirim lagi.

Bisakah satu sitekey dipakai untuk beberapa domain?

Tergantung konfigurasi di Google Cloud Console. Sitekey terikat ke daftar domain tertentu; kalau target Anda tak ada dalam daftar itu, token bisa ditolak saat verifikasi. Selalu ekstrak sitekey dari URL yang persis Anda tuju.

Bagaimana membedakan sitekey v2 dan v3 Enterprise?

Sitekey sendiri tidak menunjukkannya; lihat cara halaman memanggilnya. grecaptcha.enterprise.execute(...) dengan action menandakan v3, sedangkan widget interaktif yang harus diklik menandakan v2. Sesuaikan enterprise_type.

Apakah reCAPTCHA Enterprise dikenai tarif lebih mahal di CaptchaAI?

Tidak. CaptchaAI menagih per thread konkuren, bukan per solve, jadi tidak ada biaya tambahan untuk Enterprise. Paket mulai dari BASIC ($15/bulan, 5 threads) dengan solve tak terbatas per thread; Enterprise dan reCAPTCHA standar berbagi alokasi thread yang sama.

Artikel terkait

Langkah selanjutnya

Siap menyelesaikan reCAPTCHA Enterprise? Ambil API key CaptchaAI Anda, ekstrak sitekey dari halaman target, lalu kirim task dengan tanda enterprise=1.

Komentar dinonaktifkan untuk artikel ini.