Skip to main content
Denna artikel kommer att introducera en hCaptcha protokolligenkänning API integrationsbeskrivning, som gör det möjligt för användare att verifiera utan att behöva identifiera och klicka på hCaptcha verifieringsbilder, utan endast genom att skicka Website Key för att möjliggöra automatisk avkodning i bakgrunden och slutföra verifieringen.

Ansökningsprocess

För att använda hCaptcha protokolligenkänning API, börja med att gå till Ace Data Cloud-konsolen för att hämta din API-token, som du kan spara för framtida bruk. Om du inte är inloggad eller registrerad kommer du automatiskt att omdirigeras till inloggningssidan för att registrera dig och logga in, och efter att ha slutfört detta kommer du automatiskt att återvända till den aktuella sidan. En API-token kan användas för att anropa alla tjänster på plattformen, utan att behöva ansöka separat för varje tjänst. Första ansökan ger en gratis kvot, så att du kan prova gratis; om kvoten tar slut kan du ladda på allmän balans i konsolen.
📘 Fullständig dokumentation: hCaptcha Protokolligenkänning API →

Grundläggande användning

Först bör du förstå den grundläggande användningen, vilket innebär att du anger URL:en för den webbplats som behöver hantera hCaptcha-verifieringen, så får du det bearbetade resultatet. Först behöver du enkelt skicka ett website_url-fält, vår exempelwebbplats är: https://accounts.hcaptcha.com/demo, vi behöver hämta website_key från website_url-sidan, först öppna denna webbsida, tryck på F12 för att gå till konsolen, och gör sedan en global sökning på Element-sidan efter hcaptcha-demo, så får vi följande resultat:

Där data-sitekey motsvarar en sträng som är värdet av website_key, nedan är de specifika parameterresultaten:

Här kan vi se att vi har ställt in Request Headers, inklusive:
  • accept: vilken typ av svar du vill ta emot, här anges application/json, det vill säga JSON-format.
  • authorization: nyckeln för att anropa API:et, efter ansökan kan du direkt välja från rullgardinsmenyn.
Dessutom har vi ställt in Request Body, inklusive:
  • website_url: URL:en för webbplatsen som behöver hantera verifieringen.
  • website_key: webbplatsens nyckelidentifierare i hCaptcha.
  • rqdata: valfritt. hCaptcha Enterprise-utmaningar kan ge data-rqdata på sidan, vid sådana utmaningar fylls dess ursprungliga värde i; vanlig hCaptcha behöver inte fyllas i.
  • proxy: valfritt, ta med egen proxy (Bring Your Own Proxy). När det är inställt kommer systemet att använda den proxy-IP du tillhandahåller för att lösa verifieringen, för att kontrollera kvaliteten på utgångs-IP (till exempel för att undvika att offentliga proxy-IP blockeras av målsidan och returnerar 410 Gone). Formatet är scheme://[user:pass@]host:port, där scheme stöder http/https/socks4/socks5, till exempel http://user:pass@1.2.3.4:8080. Om det inte fylls i används plattformens standardproxy.
När du har valt kan du se att motsvarande kod också har genererats till höger, som visas i bilden:

Klicka på “Try” knappen för att testa, som visas i bilden ovan, här får vi följande resultat:
Vi kan se att vi har fått verifieringsresultatet för att hantera hCaptcha-verifieringskoden, och sedan kan vi använda det för att POST:a eller simulera en inlämning till målsidan, engångsanvändning, giltighetstid 120 sekunder, rekommenderas att använda inom 60 sekunder. Nästa steg kommer att ge en CURL-version som skickar den bearbetade token till målsidan för att passera Recaptcha2-verifieringen. Först behöver vi ta reda på hur webbplatsen skickar POST-förfrågningar, så att vi kan skicka den genererade token. Vi behöver först öppna F12-konsolen och sedan manuellt genomföra verifieringen. Slutligen kan vi se att webbplatsen skickade en POST-förfrågan, och vi behöver bara titta på konstruktionen av denna POST-förfrågan. Den specifika processen är som följer:
  • Först genomför vi verifieringen manuellt, som visas i bilden nedan:

  • Klicka sedan på submit och observera förändringarna i nätverkskonsolen, som visas i bilden nedan:

  • Analysera konstruktionen av den här POST-förfrågan, och slutligen kan vi högerklicka på förfrågan för att kopiera CURL-koden, som visas i bilden nedan:

Från bilden ovan kan vi se att URL:en för denna POST-förfrågan är: https://accounts.hcaptcha.com/demo, vi behöver bara skicka parametrarna g-recaptcha-response, h-captcha-response och email, och sedan behöver vi bara skicka den bearbetade token i nedanstående data. CURL-koden för att anropa tokenverifieringen är som följer:
Python-koden för att anropa tokenverifieringen är som följer:
Sedan observerar vi att konsolen visar ett sådant resultat:

Slutligen har vi passerat hCaptcha-verifieringen. Om du vill generera motsvarande integrationskod kan du direkt kopiera den som genereras, till exempel CURL-koden är som följer:
Python-integrationskoden är som följer:

Asynkron läge (async)

Som standard är API:et synkront och blockerande: en begäran kommer att vänta tills tokenbehandlingen är klar innan den returneras. Om du gör en rotation av flera lösare (multi-solver rotation) och vill “få task_id omedelbart efter att ha skickat uppgiften, först schemalägga andra lösare och sedan återkomma för att läsa resultatet”, kan du skicka async: true i begärningskroppen. När du skickar async: true kommer gränssnittet omedelbart att returnera ett task_id utan att blockera:
Om du vill kontrollera framstegen aktivt kan du använda detta task_id för att fråga POST /captcha/tasks (rekommenderas var 3-5 sekund). Detta gränssnitt kommer inte att utlösa eller påskynda uppgiftsbehandlingen; även om du inte frågar, tappar internetanslutningen eller stänger klienten, kommer servern fortfarande att fortsätta behandlingen:
Under behandlingen kommer det att returnera status: processing:
När behandlingen är klar kommer det att returnera status: ready och token:
Avgiftsbeskrivning: I asynkront läge debiteras inte skapandet av uppgifter och läsning av “behandlas” status; klienten debiteras en gång när den första framgångsrika läsningen av resultatet görs (samma beteende och pris som i synkront läge). Servern kommer att driva uppgiften själv, men kommer inte att debitera i förväg bara för att bakgrunden slutförs först. Om uppgiften inte lyckas inom 120 sekunder kommer den att avslutas med HTTP 504 timeout, utan debitering. /captcha/tasks ansvarar inte för att driva uppgiften.

Felhantering

När du anropar API:et, om du stöter på fel, kommer API:et att returnera motsvarande felkod och information. Till exempel:
  • 400 token_mismatched: Bad request, möjligtvis på grund av saknade eller ogiltiga parametrar.
  • 400 api_not_implemented: Bad request, möjligtvis på grund av saknade eller ogiltiga parametrar.
  • 401 invalid_token: Unauthorized, ogiltig eller saknad auktoriseringstoken.
  • 429 too_many_requests: För många förfrågningar, du har överskridit hastighetsgränsen.
  • 500 api_error: Intern serverfel, något gick fel på servern.

Exempel på felrespons

Slutsats

Genom detta dokument har du lärt dig hur man använder hCaptcha-protokollet för att identifiera API så att användare inte behöver identifiera och klicka på hCaptcha-verifieringskodens bilder, utan bara behöver skicka Website Key för att uppnå automatisk avkodning i bakgrunden och slutföra verifieringen. Vi hoppas att detta dokument kan hjälpa dig att bättre integrera och använda detta API. Om du har några frågor, tveka inte att kontakta vårt tekniska supportteam.