Passar para o conteúdo principal

Mudanças de reCAPTCHA e Impacto no Checkout do aplicativo

b
Escrito por bruno bulso

Mudanças de reCAPTCHA e Impacto no Checkout do aplicativo

1. O que é o reCAPTCHA e por que ele é crítico?

O reCAPTCHA é uma ferramenta de segurança do Google integrada à VTEX para proteger sua loja contra bots e ataques maliciosos. No ecossistema mobile, ele atua como um validador obrigatório no momento da finalização da compra.

Fiz a alteração para o ReCAPTCHA V3 e comecei a ter problemas no checkout:

Se o reCAPTCHA não estiver configurado corretamente ou se houver uma quebra de sincronia entre as chaves, o checkout é bloqueado. O seu cliente não consegue concluir o pedido, resultando em perda de vendas e uma experiência negativa no aplicativo. Diferente de um erro visual, uma falha de reCAPTCHA é um impeditivo técnico crítico.


2. Por que o alinhamento com a Kobe é obrigatório?

Ao contrário de alterações em catálogo, preços ou estoque, onde o aplicativo reflete automaticamente as mudanças da VTEX, o reCAPTCHA v3 e as trocas de chaves envolvem uma sincronização técnica manual.

Para o checkout funcionar, o aplicativo precisa gerar um token de segurança usando chaves específicas que a VTEX reconheça. Se você mudar a chave na VTEX e não avisar a Kobe, o app enviará um token que a VTEX considerará inválido, gerando erros como o CHK0082 e impedindo o fechamento do pedido.


3. Fluxo de Configuração (Passo a Passo)

Para garantir uma transição segura e sem interrupção nas vendas, siga este fluxo:

Etapa 1: Configuração que você precisa fazer

Nesta fase, sua equipe prepara o ambiente:

  1. Geração de Chaves Mobile no Google Cloud: Crie chaves específicas para as plataformas Android e iOS no console do reCAPTCHA Enterprise.

  • Nota: Chaves do tipo "Web" não funcionam em aplicativos nativos.

  1. Configuração no OrderForm da VTEX: Insira as novas chaves no Admin VTEX seguindo a documentação oficial (Implementing reCAPTCHA in integrations).

Etapa 2: Acionamento da Kobe (O que nos enviar)

Antes de ativar a obrigatoriedade da nova versão/chave na VTEX, você deve abrir um chamado com o suporte da Kobe enviando os seguintes dados:

  • Versão do reCAPTCHA: (Ex: v2 ou v3).

  • Chave de Site (Site Key) Android: Gerada no Google Cloud.

  • Chave de Site (Site Key) iOS: Gerada no Google Cloud.

  • Data/Hora prevista para a virada: Para que nossa equipe acompanhe em tempo real.

Etapa 3: Homologação e Go-live (O que a Kobe faz)

Após o envio dos dados, nós iremos:

  1. Configurar o aplicativo para que ele passe a gerar os tokens usando suas novas chaves.

  2. Realizar testes técnicos para garantir que a VTEX está aceitando a validação.

  3. Dar o "OK" final para que você possa ativar a mudança na VTEX com total segurança.


4. Resumo de Boas Práticas

  • Mudanças de Regras de Negócio: Preço, promoções e catálogo não precisam de aviso prévio.

  • Mudanças de Segurança: Troca de chaves, migração v2 para v3 ou alterações no mecanismo de validação exigem aviso e configuração prévia da Kobe.

Respondeu à sua pergunta?