Mudanças de reCAPTCHA e Impacto no Checkout do aplicativo
1. O que é o reCAPTCHA e por que ele é crítico?
O reCAPTCHA é uma ferramenta de segurança do Google integrada à VTEX para proteger sua loja contra bots e ataques maliciosos. No ecossistema mobile, ele atua como um validador obrigatório no momento da finalização da compra.
Fiz a alteração para o ReCAPTCHA V3 e comecei a ter problemas no checkout:
Se o reCAPTCHA não estiver configurado corretamente ou se houver uma quebra de sincronia entre as chaves, o checkout é bloqueado. O seu cliente não consegue concluir o pedido, resultando em perda de vendas e uma experiência negativa no aplicativo. Diferente de um erro visual, uma falha de reCAPTCHA é um impeditivo técnico crítico.
2. Por que o alinhamento com a Kobe é obrigatório?
Ao contrário de alterações em catálogo, preços ou estoque, onde o aplicativo reflete automaticamente as mudanças da VTEX, o reCAPTCHA v3 e as trocas de chaves envolvem uma sincronização técnica manual.
Para o checkout funcionar, o aplicativo precisa gerar um token de segurança usando chaves específicas que a VTEX reconheça. Se você mudar a chave na VTEX e não avisar a Kobe, o app enviará um token que a VTEX considerará inválido, gerando erros como o CHK0082 e impedindo o fechamento do pedido.
3. Fluxo de Configuração (Passo a Passo)
Para garantir uma transição segura e sem interrupção nas vendas, siga este fluxo:
Etapa 1: Configuração que você precisa fazer
Nesta fase, sua equipe prepara o ambiente:
Geração de Chaves Mobile no Google Cloud: Crie chaves específicas para as plataformas Android e iOS no console do reCAPTCHA Enterprise.
Nota: Chaves do tipo "Web" não funcionam em aplicativos nativos.
Configuração no OrderForm da VTEX: Insira as novas chaves no Admin VTEX seguindo a documentação oficial (Implementing reCAPTCHA in integrations).
Etapa 2: Acionamento da Kobe (O que nos enviar)
Antes de ativar a obrigatoriedade da nova versão/chave na VTEX, você deve abrir um chamado com o suporte da Kobe enviando os seguintes dados:
Versão do reCAPTCHA: (Ex: v2 ou v3).
Chave de Site (Site Key) Android: Gerada no Google Cloud.
Chave de Site (Site Key) iOS: Gerada no Google Cloud.
Data/Hora prevista para a virada: Para que nossa equipe acompanhe em tempo real.
Etapa 3: Homologação e Go-live (O que a Kobe faz)
Após o envio dos dados, nós iremos:
Configurar o aplicativo para que ele passe a gerar os tokens usando suas novas chaves.
Realizar testes técnicos para garantir que a VTEX está aceitando a validação.
Dar o "OK" final para que você possa ativar a mudança na VTEX com total segurança.
4. Resumo de Boas Práticas
Mudanças de Regras de Negócio: Preço, promoções e catálogo não precisam de aviso prévio.
Mudanças de Segurança: Troca de chaves, migração v2 para v3 ou alterações no mecanismo de validação exigem aviso e configuração prévia da Kobe.