Untuk menyelesaikan reCAPTCHA Enterprise lewat CaptchaAI, Anda cukup butuh satu kunci: sitekey — bukan API key. Keduanya gampang tertukar, dan itulah sumber kesalahan konfigurasi Enterprise yang paling sering. Tiga hal inti:
- Sitekey bersifat publik, memuat widget di halaman, dan inilah kunci yang dikirim ke CaptchaAI.
- API key bersifat privat, dipakai backend situs untuk memverifikasi token, dan tidak pernah dikirim ke CaptchaAI.
- Salah kirim API key, task langsung ditolak dengan
ERROR_WRONG_CAPTCHA_ID.
Dua kunci Enterprise, dua fungsi berbeda
Sitekey — kunci publik. Sitekey tertanam di HTML halaman dan menentukan konfigurasi reCAPTCHA mana yang dimuat:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Atau lewat panggilan grecaptcha.enterprise.execute:
grecaptcha.enterprise.execute('6LcR_RsTAAAAADge...', { action: 'login' });
| Ciri sitekey | Detail |
|---|---|
| Awalan | 6L (sama seperti reCAPTCHA standar) |
| Visibilitas | Publik, terlihat di source halaman |
| Pengikatan | Domain tertentu di Google Cloud Console |
| Peran di solve | Kunci yang dibutuhkan CaptchaAI |
Catatan: kalau kunci terlihat langsung di browser, hampir pasti itu sitekey dan aman dikirim ke CaptchaAI. Menyalin API key
AIzaSy...ke kolom sitekey justru penyebab nomor satu task Enterprise gagal — pastikan kunci selalu diawali6L.
API key — kunci privat. API key mengautentikasi komunikasi server-ke-Google saat token diverifikasi:
POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/assessments?key=AIzaSy...
| Ciri API key | Detail |
|---|---|
| Awalan | AIzaSy (format Google Cloud API key) |
| Visibilitas | Tidak pernah muncul di kode sisi klien |
| Pemakaian | Backend situs, untuk verifikasi token |
| Peran di solve | Tidak dibutuhkan CaptchaAI |
Cara menemukan sitekey di halaman target
Cek source halaman. Cari enterprise.js di HTML:
View Source → Ctrl+F → "enterprise.js"
Sitekey ada di parameter render:
<script src="https://www.google.com/recaptcha/enterprise.js?render=6LcR_RsTAAAAADge..."></script>
Konsol JavaScript. Jalankan perintah ini di konsol browser:
// Check for Enterprise grecaptcha
if (window.grecaptcha && window.grecaptcha.enterprise) {
console.log('reCAPTCHA Enterprise detected');
}
// Find site key from rendered widgets
document.querySelectorAll('[data-sitekey]').forEach(el => {
console.log('Site key:', el.getAttribute('data-sitekey'));
});
Tab Network. Filter permintaan untuk enterprise.js atau recaptcha/enterprise — sitekey muncul di URL atau payload. Cara ini menolong saat widget dimuat dinamis dan tak terlihat di source awal.
Kenapa hanya sitekey yang penting untuk solve
Alur verifikasi Enterprise berikut menjelaskan kenapa CaptchaAI tidak pernah menyentuh API key:
- Browser memuat
enterprise.jsmenggunakan sitekey - Browser menjalankan tantangan dan mendapat token
- Backend situs mengirim token + API key ke endpoint
assessmentsGoogle - Google mengembalikan skor risiko dan detail penilaian
- Backend situs memutuskan menerima atau menolak berdasarkan skor
CaptchaAI hanya mengambil alih langkah 1–2, menghasilkan token valid dari sitekey. Langkah 3–5 tetap milik backend situs dengan API key-nya sendiri — itulah kenapa rotasi API key situs tidak memengaruhi solve Anda.
Mengirim task Enterprise ke CaptchaAI
Setelah sitekey di tangan, kirimkan sebagai parameter googlekey:
POST https://ocr.captchaai.com/in.php
Parameter wajib maupun opsionalnya sebagai berikut:
| Parameter | Nilai |
|---|---|
key |
Kunci API CaptchaAI Anda (YOUR_API_KEY) |
method |
userrecaptcha |
googlekey |
Kunci situs dari halaman (6LcR_Rs...) |
pageurl |
URL lengkap tempat CAPTCHA muncul |
enterprise |
1 (tandai ini sebagai Enterprise) |
enterprise_type |
Opsional — tentukan v2 atau v3 Enterprise |
action |
Opsional — nama tindakan untuk v3 Enterprise |
Contoh alurnya di lapangan:
- Worker yang di-deploy di AWS
ap-southeast-3(Jakarta) untuk memantau harga distaging.example.com/qa-logincukup mengekstrak sitekey sekali, lalu memakainya di seluruh task selama domain dan konfigurasinya tetap. - Proses hanya data yang berhak Anda akses, sesuai UU Pelindungan Data Pribadi (UU 27/2022).
reCAPTCHA Enterprise vs versi standar
Enterprise berbeda dari versi gratis terutama dalam cara kunci bekerja:
| Fitur | Standar (gratis) | Enterprise |
|---|---|---|
| Sumber sitekey | konsol admin reCAPTCHA | Konsol Google Cloud |
| Titik akhir verifikasi | siteverify |
assessments |
| Otentikasi untuk verifikasi | Kunci rahasia (rahasia bersama) | Kunci API atau akun layanan |
| Respon skor | Bidang score (0.0–1.0) |
riskAnalysis.score + alasan |
| Jenis tugas CaptchaAI | RecaptchaV2Task / RecaptchaV3Task |
RecaptchaV2EnterpriseTask / RecaptchaV3EnterpriseTask |
Mengatasi masalah umum
| Masalah | Penyebab | Solusi |
|---|---|---|
| "ERROR_WRONG_CAPTCHA_ID" | Mengirim kunci API, bukan sitekey | Gunakan kunci 6L... dari halaman, bukan kunci AIzaSy... |
| Token ditolak oleh situs | Jenis Enterprise salah (v2 vs v3) | Atur enterprise=1 dan koreksi enterprise_type |
| "Kunci situs tidak valid" | Kunci dari lingkungan yang salah (staging vs prod) | Ekstrak kunci dari URL target yang tepat |
| Tidak ada bendera Enterprise | Dikirim sebagai reCAPTCHA standar | Tambahkan enterprise=1 ke permintaan Anda |
Pertanyaan umum
Apa yang terjadi kalau saya keliru mengirim API key alih-alih sitekey?
Task ditolak, biasanya dengan ERROR_WRONG_CAPTCHA_ID — CaptchaAI menunggu kunci 6L... yang publik, bukan AIzaSy... yang privat. Ambil ulang sitekey dari source halaman lalu kirim lagi.
Bisakah satu sitekey dipakai untuk beberapa domain?
Tergantung konfigurasi di Google Cloud Console. Sitekey terikat ke daftar domain tertentu; kalau target Anda tak ada dalam daftar itu, token bisa ditolak saat verifikasi. Selalu ekstrak sitekey dari URL yang persis Anda tuju.
Bagaimana membedakan sitekey v2 dan v3 Enterprise?
Sitekey sendiri tidak menunjukkannya; lihat cara halaman memanggilnya. grecaptcha.enterprise.execute(...) dengan action menandakan v3, sedangkan widget interaktif yang harus diklik menandakan v2. Sesuaikan enterprise_type.
Apakah reCAPTCHA Enterprise dikenai tarif lebih mahal di CaptchaAI?
Tidak. CaptchaAI menagih per thread konkuren, bukan per solve, jadi tidak ada biaya tambahan untuk Enterprise. Paket mulai dari BASIC ($15/bulan, 5 threads) dengan solve tak terbatas per thread; Enterprise dan reCAPTCHA standar berbagi alokasi thread yang sama.
Artikel terkait
- cara menyelesaikan callback reCAPTCHA v2 via API
- whitelisting IP dan keamanan API key CaptchaAI
- rotasi API key CaptchaAI
Langkah selanjutnya
Siap menyelesaikan reCAPTCHA Enterprise? Ambil API key CaptchaAI Anda, ekstrak sitekey dari halaman target, lalu kirim task dengan tanda enterprise=1.