Périmètre sûr : Ce guide s'applique exclusivement à vos propres applications, environnements de QA, de préproduction ou de production, ou à des systèmes pour lesquels vous disposez d'une autorisation écrite. Il ne décrit ni l'automatisation de sites tiers, ni le contournement de protections, ni l'évasion d'anti-bot.
Les interrupteurs d'auto-résolution de l'extension CaptchaAI donnent leur meilleur résultat quand vous traitez l'extension comme un workflow de navigateur reproductible. Quatre réglages déterminent la stabilité : l'état du compte, le profil de navigateur, le choix du gestionnaire par famille de CAPTCHA, et le comportement après résolution. C'est là que se concentre la charge de support.
Isoler le profil de navigateur de l'extension
Avant tout réglage, dédiez un profil de navigateur à l'extension et isolez-le de la production. Il garde cookies, solde et état d'authentification prévisibles d'une exécution à l'autre. Stockez la clé CaptchaAI dans un secret de CI ou un coffre, jamais en clair dans le code, et vérifiez que vos endpoints internes acceptent le trafic de test.
Activer les bons interrupteurs par famille de CAPTCHA
N'activez l'auto-résolution que pour les familles réellement présentes sur vos pages : un interrupteur laissé actif inutilement multiplie les appels et brouille vos journaux. Le tableau ci-dessous résume ce que couvre CaptchaAI.
| Famille de CAPTCHA | Interrupteur |
|---|---|
| reCAPTCHA v2/v3, Turnstile, Challenge, GeeTest v3, image/OCR et grille | à activer |
| CaptchaFox, Friendly Captcha, Lemin | bêta |
| hCaptcha, FunCaptcha | non pris en charge |
| GeeTest v4 | à venir |
Avec une API unique sur ces familles, vous changez de type de tâche sans réécrire la boucle d'envoi et d'interrogation du résultat.
Encapsuler l'appel dans une fonction réutilisable
Enfermez l'appel à CaptchaAI dans une fonction unique et suivez toujours la même boucle :
- Passez la
sitekeyet l'URL de votre propre page, renvoyez un token, tracez la durée et le code retour. - Envoyez la tâche, puis patientez une quinzaine de secondes avant la première interrogation.
- Interrogez le résultat toutes les cinq secondes, avec un plafond strict de 120 secondes par tâche.
Exemple : une tâche Turnstile en Node.js
Voici une fonction commentée qui crée une tâche Turnstile :
import fetch from 'node-fetch';
const API_KEY = process.env.CAPTCHAAI_KEY;
export async function createTurnstileTask(siteKey, pageUrl) {
const res = await fetch('https://api.captchaai.com/createTask', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
clientKey: API_KEY,
task: {
type: 'TurnstileTaskProxyless',
websiteURL: pageUrl,
websiteKey: siteKey,
},
}),
});
const data = await res.json();
return data.taskId;
}
Vérifier le token côté backend
Validez le token côté backend avant toute opération métier : aucune requête ne doit passer sur un token périmé ou contrefait. Appliquez toujours le token dans la session qui a déclenché le défi — même profil, même contexte de navigateur, mêmes cookies. Une session dépareillée est la première cause de rejet après résolution.
Journalisation, observabilité et RGPD
Instrumentez chaque appel CAPTCHA pour obtenir des métriques exploitables : durée totale d'obtention du token, code retour HTTP, identifiant de tâche et taille de la file d'attente interne.
Cloisonnez les journaux par environnement (développement, préproduction, production) et corrélez-les à votre traçage distribué, par exemple via OpenTelemetry, pour rejouer un scénario à partir d'un seul identifiant. Côté RGPD, ne journalisez pas de données personnelles superflues : un identifiant de corrélation technique suffit au diagnostic.
Liste de contrôle avant la mise en production
- Le périmètre reste strictement limité à vos propres applications ou à des sources autorisées.
- La clé CaptchaAI vit dans un secret de CI ou un coffre, jamais dans le code source.
- Les interrupteurs d'auto-résolution sont limités aux familles de CAPTCHA réellement rencontrées.
- Les durées d'appel et les codes retour sont tracés.
- Un retry idempotent avec backoff exponentiel borné couvre les erreurs transitoires.
- Les tests sont rejouables depuis votre intégration continue.
FAQ
Les questions ci-dessous reviennent le plus souvent au moment d'activer l'auto-résolution.
Faut-il un abonnement particulier pour utiliser l'extension ?
L'extension s'appuie sur la même clé que l'API. La facturation de CaptchaAI est basée sur les threads, pas sur le nombre de résolutions : le plan BASIC ($15/mois, 5 threads) inclut des résolutions illimitées par thread.
Quelles familles de CAPTCHA les interrupteurs prennent-ils en charge ?
Le tableau plus haut fait foi : reCAPTCHA v2/v3, Turnstile, Challenge, GeeTest v3 et les CAPTCHA image/OCR et en grille sont pris en charge. hCaptcha et FunCaptcha ne le sont pas, GeeTest v4 est à venir, et CaptchaFox, Friendly Captcha et Lemin restent en bêta.
Pourquoi mon token est-il refusé après résolution ?
Presque toujours parce que le token a été appliqué dans une session différente de celle qui a déclenché le défi. Gardez la résolution et la soumission du formulaire dans le même contexte de navigateur, avec les mêmes cookies, et vérifiez que le backend n'a pas laissé expirer le token.
Comment gérer une erreur transitoire de l'API ?
Mettez en place un backoff exponentiel borné : trois tentatives, délai doublé à chaque essai, plafond à 30 secondes, et tracez chaque échec avec son identifiant de tâche. Si l'erreur persiste, contrôlez la configuration réseau (DNS, certificats) et le solde de votre clé.
Guides connexes
- Le guide de démarrage rapide CaptchaAI
- Faire de la QA CAPTCHA en environnement autorisé
- Tester l'endpoint de l'API sur vos formulaires
- Intégrer la résolution CAPTCHA à votre CI
- Résoudre reCAPTCHA v2 via l'API
Fiabilisez vos workflows CAPTCHA avec une méthode reproductible et mesurable. – Créez votre compte CaptchaAI.