Périmètre sûr : ce guide s'applique à vos propres applications ou à des systèmes pour lesquels vous détenez une autorisation écrite. Il ne traite ni de l'automatisation de sites tiers, ni de l'évasion d'anti-bot.
L'extension CaptchaAI évalue les CAPTCHA mathématiques dans le navigateur : elle lit l'opération, calcule le résultat et renseigne le champ sans clic manuel. La difficulté n'est pas de l'activer, mais de la faire tenir sans surveillance dans un worker ou en intégration continue. Traitez-la comme un workflow reproductible : le profil et le comportement après résolution décident de la stabilité.
Comment l'extension évalue un CAPTCHA mathématique
Un CAPTCHA mathématique affiche une opération courte à valider dans un formulaire. L'extension lit l'énoncé via l'OCR d'images de CaptchaAI, calcule le résultat et l'injecte dans le champ. Le contrat est celui des autres familles :
- Soumettez la tâche à l'API avec les seuls paramètres que le défi attend.
- Interrogez le résultat jusqu'au token ou au plafond de délai.
- Appliquez le token dans la session qui a déclenché le défi.
Le même cycle couvre aussi images, grilles et CAPTCHA texte.
Préparer un profil de navigateur isolé
Avant d'écrire une ligne, verrouillez trois points :
- Votre environnement de QA est cloisonné de la production.
- La clé CaptchaAI vit dans un coffre ou un secret CI, jamais dans le code source.
- Vos endpoints internes acceptent les requêtes de test.
Chargez l'extension dans un profil dédié : un --user-data-dir séparé fige l'état du compte et les cookies entre exécutions.
Encapsuler l'appel dans une fonction réutilisable
Isolez l'appel à CaptchaAI dans une fonction unique. Elle reçoit les seules valeurs utiles au solveur — la sitekey et l'URL de votre page —, retourne un token et trace la durée et le code retour. Tout paramètre superflu crée de fausses pistes de débogage.
Vérifier le token côté backend
Le token doit être validé par votre backend avant toute opération métier, sinon une requête peut passer avec un token périmé ou contrefait. Appliquez-le dans la session qui a déclenché le défi : même contexte de navigateur, même client HTTP, mêmes cookies. Un décalage de session est la première cause de rejet.
Exemple : encapsuler l'appel createTask en Node.js
Cette fonction Node.js envoie une tâche à l'API et retourne son identifiant. La logique — soumettre puis interroger le résultat — est identique pour toute famille de CAPTCHA, y compris l'OCR d'images.
import fetch from 'node-fetch';
const API_KEY = process.env.CAPTCHAAI_KEY;
export async function createTurnstileTask(siteKey, pageUrl) {
const res = await fetch('https://api.captchaai.com/createTask', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
clientKey: API_KEY,
task: {
type: 'TurnstileTaskProxyless',
websiteURL: pageUrl,
websiteKey: siteKey,
},
}),
});
const data = await res.json();
return data.taskId;
}
Le déroulé est le même dans tout écosystème HTTP : transposez-le vers Python, Go, Ruby ou Java.
Observabilité, journalisation et RGPD
Instrumentez les appels CAPTCHA et distinguez deux mesures qu'on confond : la réussite de résolution (le solveur a rendu un token) et la réussite du workflow (votre backend l'a accepté). L'écart entre les deux trahit un problème. Séparez les journaux par environnement et corrélez-les via OpenTelemetry.
Côté conformité, appliquez la minimisation des données : ne journalisez aucune donnée personnelle superflue et vérifiez vos obligations RGPD si les formulaires en contiennent. Sur des workers OVHcloud ou Scaleway, cette hygiène accélère le diagnostic.
Dépannage
| Symptôme | Cause probable | Correctif |
|---|---|---|
| Token refusé après résolution | Session différente du défi | Rejouez dans le même contexte |
ERROR_ZERO_BALANCE |
Solde sous le minimum par tâche | Créditez le compte, posez une alerte |
| Résultat jamais prêt | Interrogation trop précoce | Bornez le délai avant d'interroger |
Liste de contrôle avant la mise en production
- Le périmètre reste limité à vos applications ou à des sources autorisées.
- L'extension est chargée dans un profil de navigateur dédié et isolé.
- La clé CaptchaAI vit dans un secret CI ou un coffre, pas dans le code.
- Les durées d'appel et les codes retour sont tracés à chaque exécution.
- Le token est appliqué dans la session qui a déclenché le défi.
FAQ
L'extension CaptchaAI résout-elle les CAPTCHA mathématiques sans intervention ?
Oui. Chargée dans le profil du navigateur, elle lit l'opération via l'OCR d'images, calcule le résultat et renseigne le champ sans clic manuel. Gardez le profil stable et surveillez latence et taux de réussite.
Comment stocker ma clé API CaptchaAI en toute sécurité ?
Placez-la dans un coffre ou un secret d'intégration continue, jamais en clair dans le dépôt. Injectez-la à l'exécution via une variable d'environnement comme CAPTCHAAI_KEY : une rotation ne touche alors que le secret.
Que faire si le token est refusé après la résolution ?
Vérifiez que le token est appliqué dans la session qui a déclenché le défi. Si le rejet persiste, contrôlez que l'URL et la sitekey correspondent à la page réelle.
Quel forfait CaptchaAI choisir pour monter en charge ?
La facturation repose sur les threads simultanés, avec des résolutions illimitées par thread. Le forfait BASIC ($15/mois, 5 threads) valide un premier workflow ; ajoutez des threads à mesure que le débit croît.
Guides connexes
- Démarrage rapide CaptchaAI
- Tester le CAPTCHA en environnements autorisés
- Tester l'endpoint API sur vos formulaires
- Résolution CAPTCHA dans votre chaîne CI
- Résoudre reCAPTCHA v2 via l'API
Adoptez une approche reproductible de vos workflows CAPTCHA. – Obtenez votre clé CaptchaAI.