BuildingBlocks.Security.BotProtection, public form ve giriş akışlarını otomatik botlara karşı korumak için Google reCAPTCHA v3 doğrulaması sağlar. v3 görsel bir challenge sunmaz; her isteğe 0.0–1.0 arası bir skor verir. Validator skoru eşikle, beklenen action ile ve (opsiyonel) hostname ile karşılaştırır; uyuşmazlıkta exception fırlatır.
IRecaptchaValidator
GoogleRecaptchaValidator implementasyonu Google siteverify API’sine secret + response (token) gönderir ve yanıtı sırayla kontrol eder:
Konfigürasyon — RecaptchaOptions
Recaptcha bölümüne bind edilir.
SiteKey frontend tarafına aittir (token üretimi için) ve backend RecaptchaOptions’ında yer almaz; backend yalnızca SecretKey ile doğrulama yapar.DI kaydı — AddRecaptcha
Validator, 5 sn timeout’lu ve Polly retry’lı typed HttpClient ile kaydedilir (3 deneme, 200 ms ara):
Kullanım — public komut içinde doğrulama
RecaptchaValidationException ProblemDetails katmanında uygun HTTP yanıtına çevrilir.
İlgili
Device Detector
Risk skoru ile birlikte katmanlı bot savunması.
OTP
Challenge durumunda ikinci faktör.
Frontend
React SPA’da reCAPTCHA token üretimi.
Kimlik doğrulama
Public giriş akışlarının korunması.