Skip to main content
BuildingBlocks.Security.BotProtection, public form ve giriş akışlarını otomatik botlara karşı korumak için Google reCAPTCHA v3 doğrulaması sağlar. v3 görsel bir challenge sunmaz; her isteğe 0.0–1.0 arası bir skor verir. Validator skoru eşikle, beklenen action ile ve (opsiyonel) hostname ile karşılaştırır; uyuşmazlıkta exception fırlatır.

IRecaptchaValidator

GoogleRecaptchaValidator implementasyonu Google siteverify API’sine secret + response (token) gönderir ve yanıtı sırayla kontrol eder:

Konfigürasyon — RecaptchaOptions

Recaptcha bölümüne bind edilir.
SiteKey frontend tarafına aittir (token üretimi için) ve backend RecaptchaOptions’ında yer almaz; backend yalnızca SecretKey ile doğrulama yapar.

DI kaydı — AddRecaptcha

Validator, 5 sn timeout’lu ve Polly retry’lı typed HttpClient ile kaydedilir (3 deneme, 200 ms ara):

Kullanım — public komut içinde doğrulama

RecaptchaValidationException ProblemDetails katmanında uygun HTTP yanıtına çevrilir.
Skor eşiğini akışa göre ayarlayın: düşük riskli public formlarda 0.5–0.6, login gibi hassas akışlarda 0.7+. action adını her zaman frontend grecaptcha.execute çağrısıyla birebir aynı tutun.

İlgili

Device Detector

Risk skoru ile birlikte katmanlı bot savunması.

OTP

Challenge durumunda ikinci faktör.

Frontend

React SPA’da reCAPTCHA token üretimi.

Kimlik doğrulama

Public giriş akışlarının korunması.