reCAPTCHA v2の登録方法【2026年最新版】サイトキー・シークレットキーの取得手順
- Web制作
- reCAPTCHA
お問い合わせフォームや会員登録フォームにスパム・自動投稿対策を導入する際によく使われるのが、Googleの「reCAPTCHA」です。この記事では、reCAPTCHA v2(チェックボックス形式)をGoogleの管理コンソールに登録し、サイトへの組み込みに必要な「サイトキー」「シークレットキー」を取得するまでの手順を、実際の画面キャプチャに沿って解説します。
本記事について: 本記事はGoogleの公式ドキュメントではなく、実際に筆者が登録作業を行った際の記録・スクリーンショットをもとに作成した解説記事です。管理コンソールの仕様や画面表示は将来変更される可能性があります。正式な仕様や最新の注意事項については、必ずGoogle reCAPTCHA公式ドキュメントもあわせてご確認ください。
reCAPTCHA v2とは
reCAPTCHAは、フォームへの自動投稿やスパム、不正なボットアクセスを防ぐためにGoogleが提供している認証サービスです。v2は「私はロボットではありません」というチェックボックスをユーザーがクリックすることで人間かどうかを判定する、もっとも見慣れたタイプのreCAPTCHAです(このほかに、ユーザー操作なしでスコア判定を行うv3や、チェックボックスを表示しない非表示タイプも用意されています)。
利用するには、Googleのアカウントで管理コンソールからサイトを登録し、発行される以下の2つのキーをサイトに組み込む必要があります。
- サイトキー:フォームを表示するページ側(HTML)に組み込むキー
- シークレットキー:ユーザーの回答が正しいかどうかをサーバー側で検証するためのキー
事前に準備するもの
- Googleアカウント
- reCAPTCHAを設置する予定のサイトのドメイン(例:
example.com)
STEP1 reCAPTCHA管理コンソールにアクセスする
reCAPTCHA 管理コンソールにアクセスし、Googleアカウントでログインします。「新しいサイトを登録する」画面が表示されます。
STEP2 必要な項目を入力して新しいサイトを登録する
登録画面で、以下の項目を入力・選択します。
- ラベル:管理用の名前です。あとで見分けられるよう、サイト名など分かりやすい名称を入力します。
- reCAPTCHAタイプ:「チャレンジ(v2)」を選択し、その中の「”私はロボットではありません”チェックボックス」を選択します。
- ドメイン:reCAPTCHAを設置するサイトのドメインを入力します。
- 内容を確認し、利用規約に同意するチェックボックスにチェックを入れます。

入力・選択が完了したら、「送信」をクリックします。
STEP3 発行されたサイトキー・シークレットキーを控える
送信すると、そのサイト用の「サイトキー」と「シークレットキー」が表示されます。それぞれ控えておきましょう。

- サイトキー:ユーザーに表示するページのHTMLコードで使用するキー
- シークレットキー:サイトとreCAPTCHAの間の通信を認証するためのキー
サイトキー・シークレットキーの使いどころ
発行した2つのキーは、それぞれ次のような場面で使用します。
- サイトキー:フォームを表示するページのHTML/JavaScript側に組み込み、reCAPTCHAのチェックボックスウィジェットを表示させるために使用します。
- シークレットキー:ユーザーがチェックを入れた結果が正しいかどうかを、サーバー側からGoogleへ問い合わせて検証する際に使用します。
具体的な設定箇所は、自作のフォームに組み込むのか、WordPressのプラグイン(お問い合わせフォームプラグインなど)を使うのかによって異なります。プラグインを利用する場合は、多くの場合「reCAPTCHA設定」のようなメニューにサイトキーとシークレットキーを入力する欄が用意されています。お使いのフォーム・プラグインの設定画面や公式ドキュメントもあわせてご確認ください。
よくあるエラーと対処法(トラブルシューティング)
登録・設置の際に見られることがある症状と、考えられる原因をまとめました。
| 症状 | 考えられる原因 | 対処法 |
|---|---|---|
| reCAPTCHAのチェックボックスが表示されない | サイトキーの入力ミス、または設置先ページの読み込み設定に誤りがある | サイトキーが正しくコピーされているか、管理コンソールの表示と見比べて確認する |
| 「ドメインが無効です」といった趣旨のエラーが表示される | 実際に設置しているドメインが、管理コンソールに登録したドメインと一致していない | 管理コンソールの設定画面でドメインを追加・修正する |
| チェックを入れても常に認証エラーになる | サイトキーとシークレットキーを取り違えて設定している、またはシークレットキーの入力ミス | サーバー側の設定でシークレットキーが正しく設定されているか見直す |
上記で解決しない場合は、Google reCAPTCHAのヘルプもあわせてご確認ください。
発行した情報の取り扱いについて
シークレットキーは、reCAPTCHAの検証結果を左右する重要な情報です。以下の点に注意して取り扱ってください。
- シークレットキーはサーバー側だけで使用し、HTMLやJavaScriptなどブラウザから見える場所には記載しない
- ソースコードやリポジトリに直接書き込まず、環境変数など外部から読み込む形で管理する
- 制作会社など第三者と共有する場合は、チャットやメールなど平文でのやり取りを避け、安全な方法で受け渡しする
まとめ
reCAPTCHA v2の登録は、管理コンソールでラベル・reCAPTCHAタイプ(チャレンジ v2のチェックボックス)・ドメインを入力して送信するだけで完了し、その場でサイトキーとシークレットキーが発行されます。あとはこの2つのキーを、フォームを設置しているサイトやプラグインの設定画面に組み込めば、reCAPTCHAによるスパム対策が有効になります。
うまく動作しない場合は、「よくあるエラーと対処法」を参考に、ドメインの登録内容やキーの入力箇所を見直してみてください。