Google reCAPTCHA Enterprise 403报错:云项目编号不拥有指定recaptcha密钥
reCAPTCHA Enterprise 403 PERMISSION_DENIED 报错排查方案
该报错的核心原因是接口请求中使用的云项目ID,和你提交的reCAPTCHA site key的所属项目不匹配,可按以下步骤逐一排查:
- 核对项目ID归属一致性
确认你创建reCAPTCHA site key的云项目,与接口路径中插值的project_id为同一个项目。注意不要混淆云项目的三个标识:项目ID(通常为小写字母+数字+横杠的自定义串)、项目名称(自定义的可读名称)、项目编号(纯数字串),接口中需要填入的是和site key所属项目匹配的项目ID。 - 核对API密钥归属
你在凭证页面创建的调用reCAPTCHA Enterprise API的密钥,必须和site key、接口使用的project_id归属同一个云项目,未配置跨项目权限的前提下跨项目调用会触发该报错。 - 核对site key正确性
检查请求体中siteKey字段的取值,确认是从reCAPTCHA Enterprise面板复制的完整site key,没有遗漏字符、多余空格,也不要和API密钥、项目ID混淆。 - 确认API启用状态
检查当前使用的云项目已经启用reCAPTCHA Enterprise API,未启用该API也会触发权限类报错。 - (可选)跨项目权限配置
如果你确实需要跨项目调用reCAPTCHA Enterprise服务,需要给调用方的API密钥授予site key所属项目的recaptchaenterprise.assessments.create权限,否则请将所有相关资源都放在同一个云项目下即可。
额外提示:你当前请求体中
userIpAddress字段取值为域名不符合字段要求,该字段需传入访问用户的真实IP地址,不过该问题不是本次403报错的原因,后续可调整修正。
内容的提问来源于stack exchange,提问作者Zakaria
相关产品推荐
相关产品推荐

