Tutorials

L'extension CaptchaAI en solution de repli quand l'API se dégrade

Périmètre sûr : ce guide s'applique uniquement à vos propres applications, à vos environnements de QA, de préproduction ou de production, ou à des systèmes que vous êtes autorisé par écrit à tester. Il ne traite pas de l'automatisation de sites tiers.

Quand l'API de résolution ralentit ou renvoie des erreurs, votre pipeline n'a pas à s'arrêter : l'extension CaptchaAI prend le relais directement dans le navigateur. L'appel HTTP reste votre chemin principal, et l'extension devient la voie de secours automatique dès que la latence dépasse un seuil. Bien conçu, il reste invisible pour le reste du workflow.

Pourquoi prévoir un repli quand l'API se dégrade

Un job planifié ou un worker interne qui franchit une étape protégée par un CAPTCHA doit tourner sans surveillance, la nuit comme pendant un déploiement. Or une API distante connaît fatalement des pics de latence et des microcoupures réseau. Sans plan de repli, chaque seconde perdue se transforme en tâches en échec et en tickets de support.

Deux chemins de résolution : l'API d'abord, l'extension en secours

L'extension CaptchaAI est un workflow de navigateur reproductible, pas une case à cocher activée une fois. L'architecture tient en deux couches complémentaires, et le passage de l'une à l'autre est piloté par des mesures, jamais à la main.

Couche Rôle Sortie déclenchée par
API (primaire) Envoie la tâche et attend le token dans le budget de temps prévu Latence p95 > 60 s ou échecs consécutifs
Extension (repli) Résout côté page, dans la session qui a déclenché le défi Retour à l'API dès que les mesures repassent au vert

Encapsuler l'appel à l'API CaptchaAI

Isolez le chemin primaire dans une fonction réutilisable qui prend la sitekey et l'URL de votre propre page, renvoie un identifiant de tâche, puis trace la durée et le code retour. Le reste du code n'appelle plus qu'une seule fonction, quelle que soit la source du token.

import fetch from 'node-fetch';

const API_KEY = process.env.CAPTCHAAI_KEY;

export async function createTurnstileTask(siteKey, pageUrl) {
  const res = await fetch('https://api.captchaai.com/createTask', {
    method: 'POST',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      clientKey: API_KEY,
      task: {
        type: 'TurnstileTaskProxyless',
        websiteURL: pageUrl,
        websiteKey: siteKey,
      },
    }),
  });
  const data = await res.json();
  return data.taskId;
}

Une fois la tâche créée, interrogez régulièrement le résultat jusqu'à obtenir le token, avec un plafond de temps par tâche. Si ce plafond est atteint, basculez vers l'extension plutôt que de relancer l'API indéfiniment.

Basculer vers l'extension de navigateur

Le repli charge l'extension dans un profil de navigateur persistant et dédié, qui conserve l'état de connexion au compte entre les lancements. Comme pour l'API, appliquez la résolution dans la même session — même contexte de navigateur, même jar de cookies — que celle qui a déclenché le défi. Une session incohérente est la première cause de rejet du token.

Vérifier le token côté backend

Quel que soit le chemin emprunté, le token doit être validé par votre propre backend avant toute opération métier. Aucune requête ne doit être acceptée sur la foi d'un token périmé ou forgé. Tracez le chemin utilisé (API ou extension) pour mesurer la part de trafic servie par le repli.

Observabilité et journalisation

Séparez les journaux par environnement et corrélez chaque appel à votre traçage distribué, par exemple via OpenTelemetry. Avec un identifiant unique par scénario, vous rejouez un incident complet, du déclenchement au token final, et accélérez d'autant le diagnostic d'une bascule nocturne.

Liste de contrôle avant la mise en production

Vérification Pourquoi Réglage attendu
Périmètre Rester dans un cadre autorisé Vos propres applications ou sources autorisées uniquement
Clé CaptchaAI Ne jamais exposer le secret Secret CI ou coffre, jamais dans le code source
Traçabilité Diagnostiquer chaque bascule Durée d'appel et code retour tracés, API comme extension
Déclencheur Retirer l'humain de la boucle Seuil mesuré (latence p95, taux d'erreur), sans action manuelle
Retour à l'API Ne pas rester bloqué en repli Automatique dès que les mesures repassent sous le seuil

FAQ

Quand faut-il basculer de l'API vers l'extension ?

Dès qu'un seuil mesuré est franchi : latence p95 trop élevée, série d'erreurs ou plafond de temps atteint sur une tâche. Le basculement doit être piloté par des métriques, jamais décidé à la main, avec un retour automatique à l'API dès que les mesures redeviennent normales.

Le repli change-t-il ma facture ?

Non, la logique de facturation reste identique. CaptchaAI facture au thread simultané, avec des résolutions illimitées par thread : le plan BASIC ($15/mois, 5 threads) couvre déjà un usage régulier. Que la résolution passe par l'API ou par l'extension, ce sont vos threads simultanés qui comptent, pas le nombre de résolutions.

Ce guide concerne-t-il l'automatisation de sites tiers ?

Non. Tous les exemples portent sur vos propres applications ou sur des environnements de test autorisés par écrit. Si une source externe est en jeu, validez d'abord ses conditions d'utilisation et votre base juridique — au regard du RGPD notamment — avant toute automatisation.

Guides connexes

Fiabilisez vos résolutions avec un chemin de repli mesuré et reproductible. – Obtenez votre clé CaptchaAI.

Les commentaires sont désactivés pour cet article.