Configurer une liste d'autorisation d'adresses IP

Pour exclure les adresses IP de confiance de l'application Fraud Defense, créez une liste d'autorisation pour une clé reCAPTCHA associée à votre site. Ajoutez ensuite les adresses IP et les sous-réseaux à cette liste d'autorisation.

Vous pouvez également supprimer des adresses IP ou des sous-réseaux de la liste d'autorisation, et afficher les adresses IP et les sous-réseaux qui s'y trouvent.

Avant de commencer

Avant de commencer, assurez-vous d'effectuer les opérations suivantes :

  • Rassemblez toutes les adresses IP et tous les sous-réseaux que vous souhaitez ajouter à la liste d'autorisation.

  • Identifiez les adresses IP et les sous-réseaux que vous souhaitez supprimer de la liste d'autorisation.

  • Assurez-vous de disposer du rôle IAM (Identity and Access Management) suivant : Administrateur reCAPTCHA Enterprise (roles/recaptchaenterprise.admin).

Ajouter une adresse IP ou un sous-réseau à la liste d'autorisation

Lorsque vous ajoutez une adresse IP ou un sous-réseau à la liste d'autorisation, Fraud Defense ignore la validation et attribue toujours un score de 0.9 aux requêtes provenant de cette adresse IP ou de ce sous-réseau. Vous pouvez ajouter jusqu'à 1 000 adresses IP et sous-réseaux à une liste d'autorisation.

gcloud

  1. Dans la Google Cloud console, activez Cloud Shell.

    Activer Cloud Shell

    En bas de la fenêtre de la console, une session Cloud Shell démarre et affiche une invite de ligne de commande. Google Cloud Cloud Shell est un environnement shell dans lequel Google Cloud CLI est déjà installé, et dans lequel des valeurs sont déjà définies pour votre projet actuel. L'initialisation de la session peut prendre quelques secondes.

  2. Avant d'utiliser les données de la commande ci-dessous, effectuez les remplacements suivants :

    • KEY : clé reCAPTCHA associée à votre site.
    • IP_ADDRESS_OR_SUBNET : adresse IP ou sous-réseau à ajouter à la liste d'autorisation.

    Exécutez la commande suivante :

    Linux, macOS ou Cloud Shell

    gcloud recaptcha keys add-ip-override
    KEY \
    --ip=IP_ADDRESS_OR_SUBNET \
    --override=ALLOW

    Windows (PowerShell)

    gcloud recaptcha keys add-ip-override
    KEY `
    --ip=IP_ADDRESS_OR_SUBNET `
    --override=ALLOW

    Windows (cmd.exe)

    gcloud recaptcha keys add-ip-override
    KEY ^
    --ip=IP_ADDRESS_OR_SUBNET ^
    --override=ALLOW

REST

Avant d'utiliser les données de requête, effectuez les remplacements suivants :

  • KEY : clé reCAPTCHA associée à votre site.
  • IP_ADDRESS_OR_SUBNET : adresse IP ou sous-réseau à ajouter à la liste d'autorisation.
  • PROJECT_ID : ID de votre Google Cloud projet.

Méthode HTTP et URL :

POST https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys/KEY:addIpOverride

Corps JSON de la requête :


{
  "ip_override_data": {
    "ip": "IP_ADDRESS_OR_SUBNET",
    "override_type": "ALLOW"
  }
}

Pour envoyer votre requête, choisissez l'une des options suivantes :

curl

Enregistrez le corps de la requête dans un fichier nommé request.json, et exécutez la commande suivante :

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://recaptchaenterprise.googleapis.com/v1/projects/PROJECT_ID/keys/KEY:addIpOverride"