Спам із форм зворотного зв'язку висмоктує час та бюджет. На одному проекті інтеграція reCAPTCHA v3 скоротила кількість спам-реєстрацій на 98% за тиждень. Google reCAPTCHA — промисловий стандарт захисту, але неправильне налаштування вбиває конверсію. Наша команда з 5+ років досвіду допомагає налаштувати reCAPTCHA під ключ: від вибору версії до серверної верифікації. Підбираємо оптимальну версію та стратегію score, щоб ви отримували мінімум спаму без втрати користувачів.
Google reCAPTCHA захищає форми від автоматичних ботів: реєстрацій спам-акаунтів, брутфорсу паролів, масових відправок форм зворотного зв'язку. Існує три версії з різними UX-компромісами. Правильне налаштування вирішує, чи буде захист ефективним та непомітним для користувачів. Економія на підтримці сягає 90%, а вартість інтеграції окупається за перші тижні.
Часта проблема — невірний вибір версії reCAPTCHA. Наприклад, на сайтах з високим трафіком v2 Checkbox може знизити конверсію до 30% через зайвий крок. Навпаки, на сайтах з низьким трафіком v3 може давати хибні спрацьовування. Враховуємо специфіку вашого проекту та підбираємо оптимальну конфігурацію.
Як вибрати версію reCAPTCHA?
Ось ключові відмінності:
v2 Checkbox — класичний «Я не робот». Користувач ставить галочку, іноді проходить візуальний тест. Підходить для простих форм з низькими вимогами до конверсії.
v2 Invisible — не вимагає взаємодії, аналізує поведінку у фоні. При підозрі показує виклик. Хороший баланс між захистом та UX.
v3 — повністю невидимий, повертає score від 0.0 до 1.0. Розробник сам вирішує, що робити при низькому score. Оптимальний для сайтів з високою відвідуваністю, де важливий кожен лід.
Чому reCAPTCHA v3 краще для UX? У 80% випадків користувач навіть не помічає перевірки. Це підвищує конверсію форм на 15–20% порівняно з v2.
Покрокова інструкція інтеграції reCAPTCHA v3
- Зареєструйте сайт у Google reCAPTCHA Admin та отримайте
site_keyтаsecret_key. - Додайте скрипт API на сторінку:
<script src="https://www.google.com/recaptcha/api.js?render=SITE_KEY"></script>. - На стороні клієнта отримайте токен через
grecaptcha.executeпри відправці форми. - Передайте токен на сервер у прихованому полі або через JSON-запит.
- На сервері виконайте POST на
https://www.google.com/recaptcha/api/siteverifyз параметрамиsecret,responseта опціональноremoteip. - Обробіть відповідь: перевірте
successта порівняйтеscoreз порогом. - Реалізуйте стратегію дій залежно від score.
Чому серверна верифікація критична?
Серверна перевірка — єдина гарантія, що токен не підроблено. Пропускаючи її, ви зводите захист до нуля — будь-який зловмисник може відправити fake-токен та обійти капчу. Ми завжди включаємо обов'язкову верифікацію через siteverify з аналізом відповіді. Google reCAPTCHA documentation підкреслює цю вимогу.
Score-стратегія для reCAPTCHA v3
| Score | Інтерпретація | Дія |
|---|---|---|
| 0.9–1.0 | Явно людина | Пропустити |
| 0.5–0.9 | Ймовірно людина | Пропустити |
| 0.3–0.5 | Невизначено | Додаткова перевірка (email-підтвердження) |
| 0.0–0.3 | Ймовірно бот | Блокувати або показати v2 Checkbox |
Порівняння версій reCAPTCHA
| Характеристика | v2 Checkbox | v2 Invisible | v3 |
|---|---|---|---|
| Взаємодія користувача | Так | Ні | Ні |
| Точність виявлення | Висока | Середня | Висока (адаптивна) |
| Вплив на UX | Помітний | Мінімальний | Мінімальний |
| Складність налаштування | Низька | Середня | Висока |
| Гнучкість дій | Ні | Ні | Повна (довільний score) |
Інтеграція з React
Встановіть пакет: npm install react-google-recaptcha. Використовуйте компонент з size="invisible" та метод executeAsync:
import ReCAPTCHA from 'react-google-recaptcha'; function ContactForm() { const recaptchaRef = useRef(null); const handleSubmit = async (e) => { e.preventDefault(); const token = await recaptchaRef.current.executeAsync(); recaptchaRef.current.reset(); await submitForm({ ...formData, recaptcha_token: token }); }; return ( <form onSubmit={handleSubmit}> <ReCAPTCHA ref={recaptchaRef} sitekey={process.env.REACT_APP_RECAPTCHA_SITE_KEY} size="invisible" /> <button type="submit">Відправити</button> </form> ); } Додаткові рекомендації
Для серверної верифікації використовуйте бібліотеку cURL або вбудований HTTP-клієнт. Перевіряйте поле `success` та значення `score`. Зберігайте `secret_key` у змінних оточення.Що входить у налаштування під ключ
- Вибір версії та реєстрація домену в Google Admin.
- Інтеграція на фронтенді (React, Vue, або будь-який стек).
- Серверна верифікація на PHP, Node.js, Python та ін.
- Конфігурація score та стратегії дій.
- Документація інтеграції та оновлення конфігурації.
- Тестування на реальних даних та гарантія 30 днів.
Зв'яжіться з нами для розрахунку вартості інтеграції. Замовте налаштування reCAPTCHA під ключ — отримайте консультацію по вашому проекту. Ми гарантуємо прозорість та результат.
Строки та результати
Базова інтеграція reCAPTCHA v3 — 4–8 годин. Складні сценарії (кілька форм, адаптивний score) — до 2 днів. Супроводжуємо проект після здачі. Правильне налаштування знижує навантаження на підтримку до 90%.







