Skip to main content
본 문서에서는 사용자가 hCaptcha 인증 이미지의 인식 및 클릭 없이 Website Key를 제출하기만 하면 백엔드에서 자동으로 해독하여 인증을 완료할 수 있는 hCaptcha 프로토콜 인식 API 연동 방법을 소개합니다.

신청 절차

hCaptcha 프로토콜 인식 API를 사용하려면 먼저 Ace Data Cloud 콘솔에서 API Token을 받아야 하며, 이를 보관해 두십시오. 로그인 또는 등록이 되어 있지 않은 경우 자동으로 로그인 페이지로 리디렉션되어 등록 및 로그인을 요청합니다. 완료 후에는 현재 페이지로 자동으로 돌아옵니다. 하나의 API Token으로 플랫폼의 모든 서비스를 호출할 수 있으며, 각 서비스마다 별도로 신청할 필요가 없습니다. 처음 신청 시 무료 크레딧이 제공되어 무료로 체험할 수 있으며, 크레딧이 부족할 경우 콘솔에서 일반 잔액을 충전할 수 있습니다.
📘 전체 문서: hCaptcha 프로토콜 인식 API →

기본 사용법

먼저 기본 사용 방법을 이해해야 합니다. 처리할 hCaptcha 인증을 위한 웹사이트 URL을 입력하면 처리된 결과를 얻을 수 있습니다. 먼저 website_url 필드를 간단히 전달해야 하며, 우리의 예시 웹사이트는 https://accounts.hcaptcha.com/demo입니다. website_url 페이지에서 website_key를 가져와야 하며, 이 웹페이지를 열고 F12를 눌러 콘솔에 들어간 후 Element 페이지에서 전역 검색을 통해 hcaptcha-demo를 검색하면 아래와 같은 결과를 얻을 수 있습니다:

여기서 data-sitekey에 해당하는 문자열이 website_key의 값입니다. 아래는 구체적인 매개변수 결과입니다:

여기서 우리는 Request Headers를 설정했습니다. 포함된 내용은 다음과 같습니다:
  • accept: 어떤 형식의 응답 결과를 받고 싶은지, 여기서는 application/json으로 JSON 형식을 입력합니다.
  • authorization: API 호출을 위한 키로, 신청 후 직접 드롭다운에서 선택할 수 있습니다.
또한 Request Body를 설정했습니다. 포함된 내용은 다음과 같습니다:
  • website_url: 인증을 처리할 웹사이트 URL입니다.
  • website_key: hCaptcha에서의 웹사이트 키 식별자입니다.
  • rqdata: 선택 사항입니다. hCaptcha Enterprise 챌린지가 페이지에서 data-rqdata를 제공할 수 있으며, 이러한 챌린지에 직면할 경우 원래 값을 입력합니다; 일반 hCaptcha는 입력할 필요가 없습니다.
  • proxy: 선택 사항, 자체 프록시(Bring Your Own Proxy). 설정 후 시스템은 제공한 프록시 IP를 통해 인증을 해독하며, 이는 출구 IP 품질을 제어하는 데 사용됩니다(예: 공용 프록시 IP가 대상 사이트에 의해 차단되어 410 Gone이 반환되는 것을 피하기 위해). 형식은 scheme://[user:pass@]host:port이며, schemehttp/https/socks4/socks5를 지원합니다. 예: http://user:pass@1.2.3.4:8080. 입력하지 않으면 플랫폼의 기본 프록시를 사용합니다.
선택 후 오른쪽에서도 해당 코드가 생성된 것을 확인할 수 있습니다. 아래 그림과 같습니다:

“Try” 버튼을 클릭하면 테스트를 진행할 수 있으며, 위 그림과 같이 다음과 같은 결과를 얻을 수 있습니다:
可以看到我们得到了处理 hCaptcha验证码 的验证结果,然后我们可以用于POST或模拟提交给目标网站,一次性使用,有效期120s,建议在60s内使用,接下来将提供一段CURL版本将处理后token提交到目标网站来通过Recaptcha2验证码。 首先我们需要获取网站是如何发送POST请求,这样我们才能将生成的token传入进去,我们需要先打开F12控制台,然后人工先通过一下,最后我们可以看到网站发送了一个POST请求,我们只需要查看这次的POST请求构造,具体的过程如下:
  • 先人工通过验证,具体的如下图:

  • 再点击submit,观看控制台的network变化,具体的如下图:

  • 分析此次提交的POST请求构造,最后可以右键该请求复制CURL的代码,具体的如下图:

由上图分析可知,此次POST请求的URL为:https://accounts.hcaptcha.com/demo,我们仅需要提交参数 g-recaptcha-responseh-captcha-responseemail,然后我们只需要将处理后的token传入下面的data中即可,调用token验证所对应CURL代码如下:
调用token验证所对应的Python代码如下:
然后我们观察控制台变得了这样的结果:

最后我们就通过了hCaptcha验证码的验证。 另外如果想生成对应的对接代码,可以直接复制生成,例如 CURL 的代码如下:
Python 的对接代码如下:

비동기 모드 (async)

기본적으로 API는 동기 차단 방식입니다: 한 번의 요청은 토큰 처리가 완료될 때까지 기다립니다. 여러 해독기를 회전시키는 경우(다중 해독기 회전), “작업을 제출한 후 즉시 task_id를 가져오고, 다른 해독기를 조정한 후 나중에 결과를 읽으러 돌아오고 싶다면”, 요청 본문에 async: true를 전달할 수 있습니다. async: true를 전달하면, 인터페이스는 즉시 task_id를 반환하고 차단 대기하지 않습니다:
진행 상황을 수동으로 확인하려면 해당 task_id를 사용하여 POST /captcha/tasks를 조회할 수 있습니다(3~5초마다 권장). 이 인터페이스는 작업 처리를 촉발하거나 진행하지 않습니다; 쿼리를 하지 않거나, 네트워크가 끊기거나, 클라이언트를 종료하더라도 서버는 계속해서 처리합니다:
처리 중에는 status: processing이 반환됩니다:
처리가 완료되면 status: ready와 토큰이 반환됩니다:
요금 설명: 비동기 모드에서는 작업 생성 및 “처리 중” 상태 조회는 요금이 부과되지 않습니다; 클라이언트가 최초로 성공적인 결과를 읽을 때 한 번 요금이 부과됩니다(기존 동기 모드 가격과 동일). 서버는 작업을 자율적으로 진행하지만, 백그라운드에서 먼저 완료되더라도 미리 요금이 부과되지 않습니다. 작업이 120초 이내에 성공하지 않으면 HTTP 504 timeout으로 종료되며, 요금이 부과되지 않습니다. /captcha/tasks는 작업 진행을 책임지지 않습니다.

오류 처리

API를 호출할 때 오류가 발생하면, API는 해당 오류 코드와 정보를 반환합니다. 예를 들어:
  • 400 token_mismatched: 잘못된 요청, 누락되거나 잘못된 매개변수 때문일 수 있습니다.
  • 400 api_not_implemented: 잘못된 요청, 누락되거나 잘못된 매개변수 때문일 수 있습니다.
  • 401 invalid_token: 권한 없음, 잘못되었거나 누락된 인증 토큰입니다.
  • 429 too_many_requests: 너무 많은 요청, 비율 제한을 초과했습니다.
  • 500 api_error: 내부 서버 오류, 서버에서 문제가 발생했습니다.

오류 응답 예시

결론

본 문서를 통해 hCaptcha 프로토콜 인식 API를 사용하여 사용자가 hCaptcha 인증 이미지의 인식 및 클릭 없이 Website Key를 제출하여 백그라운드에서 자동으로 해독하고 인증을 완료하는 방법을 이해하셨습니다. 본 문서가 API를 더 잘 연동하고 사용하는 데 도움이 되기를 바랍니다. 질문이 있으시면 언제든지 기술 지원 팀에 문의해 주시기 바랍니다.