You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

iOS原生应用集成ReCaptcha:获取token后验证失败求助

iOS集成reCAPTCHA Enterprise后验证token返回false的排查方案

1. 确认验证接口是否用错

reCAPTCHA Enterprise的token不能使用普通reCAPTCHA的siteverify接口验证,这个接口仅针对非Enterprise版的reCAPTCHA(v2/v3)。必须使用Enterprise专属的验证方式:

  • 优先用Google Cloud官方后端SDK(如Node.js、Java等)发起验证
  • 若用REST API,请求端点应为https://recaptchaenterprise.googleapis.com/v1/projects/[你的项目ID]/assessments,并携带Google Cloud的API密钥或OAuth 2.0凭据

2. 检查密钥是否匹配

  • 后端验证必须用reCAPTCHA Enterprise的专属密钥,而非普通reCAPTCHA的secret key
  • 该密钥要和iOS端初始化时用的站点密钥完全对应,且已关联到你的Google Cloud项目

3. 验证请求参数是否完整

如果用Enterprise的REST API,请求体必须包含必填字段:

{
  "event": {
    "token": "[你的recaptchaToken]",
    "siteKey": "[iOS端使用的站点密钥]"
  }
}

同时请求需携带Authorization: Bearer [你的服务账号令牌],或在URL后附加key=[API密钥]。

4. 排查token有效性问题

  • reCAPTCHA Enterprise token有效期仅5分钟,过期后验证直接失败
  • 每个token只能验证一次,重复调用验证接口会返回false

5. 确认iOS端初始化配置正确

  • iOS端初始化时必须使用关联到Google Cloud项目的Enterprise站点密钥,不能用普通reCAPTCHA密钥
  • 确保你的App Bundle ID已在Google Cloud控制台的reCAPTCHA Enterprise密钥配置中添加为允许的包名

6. 检查网络与权限

  • 后端服务器需能正常访问Google Cloud的reCAPTCHA Enterprise API,排查防火墙、代理是否拦截请求
  • 确认Google Cloud项目已启用reCAPTCHA Enterprise API,且验证用的服务账号拥有reCAPTCHA Enterprise Assessor权限

内容的提问来源于stack exchange,提问作者Thilak Antony

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 06:37:03