Tutorials

Utiliser l'extension CaptchaAI sur Brave, Arc et Vivaldi

Périmètre sûr : ce guide s'applique exclusivement à vos propres applications, à vos environnements de QA, de préproduction ou de production, ou à des systèmes pour lesquels vous disposez d'une autorisation écrite. Il ne couvre ni l'automatisation de sites tiers, ni l'évasion de dispositifs anti-bot.

Brave, Arc et Vivaldi reposent tous les trois sur Chromium. L'extension CaptchaAI s'y installe et s'y exécute donc exactement comme dans Chrome : même paquet, même chargement de profil, même comportement après résolution. La compatibilité n'est pas la difficulté ; c'est de garder ce workflow stable quand il tourne sans surveillance, en CI.

Pourquoi Brave, Arc et Vivaldi se comportent comme Chrome

Ces trois navigateurs partagent le moteur Chromium et la même API d'extensions (Manifest V3) : une extension packagée pour Chrome se charge sans modification, mêmes autorisations et même service worker. La seule nuance vient des filtres locaux — Brave Shields, le blocage intégré de Vivaldi ou les filtres d'Arc peuvent retenir des ressources tierces. Si l'extension ne se déclenche pas, désactivez temporairement le bouclier pour le domaine testé : neuf fois sur dix, c'est un filtre local, pas un défaut de compatibilité.

Étapes recommandées pour un workflow stable

  1. Isolez un profil dédié. Créez un --user-data-dir par environnement et chargez l'extension dans ce profil uniquement, sans y mêler de données personnelles (une bonne pratique RGPD autant qu'un gage de reproductibilité).
  2. Capturez les bons paramètres. Relevez la sitekey et l'URL de votre propre page ; ne stockez rien de superflu.
  3. Appliquez le token dans la même session. Même contexte de navigateur, même client HTTP, même cookie jar que le défi CAPTCHA d'origine.
  4. Vérifiez côté backend. Aucune opération métier avant que votre serveur n'ait validé le token.
  5. Tracez chaque appel. Durée d'obtention, code retour HTTP et identifiant de tâche alimentent vos tableaux de bord de QA.

Passer à l'API pour les exécutions automatisées

L'extension suppose un navigateur visible et un profil persistant. Pour un job planifié, un worker headless ou une exécution en CI, appelez directement l'API : plus léger, plus rapide à tracer. La facturation ne change pas — CaptchaAI facture au thread, résolutions illimitées, le plan BASIC ($15/mois, 5 threads) couvrant déjà un pipeline de tests. Encapsulez l'appel dans une fonction réutilisable qui prend la sitekey et l'URL de votre page, retourne un token et trace la durée.

import fetch from 'node-fetch';

const API_KEY = process.env.CAPTCHAAI_KEY;

export async function createTurnstileTask(siteKey, pageUrl) {
  const res = await fetch('https://api.captchaai.com/createTask', {
    method: 'POST',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      clientKey: API_KEY,
      task: {
        type: 'TurnstileTaskProxyless',
        websiteURL: pageUrl,
        websiteKey: siteKey,
      },
    }),
  });
  const data = await res.json();
  return data.taskId;
}

Compatibilité de l'extension par navigateur

Navigateur Base Extension CaptchaAI Point à vérifier
Brave Chromium Se charge comme dans Chrome Désactiver Brave Shields sur le domaine testé
Arc Chromium Se charge comme dans Chrome Filtres de contenu et cloisonnement par espace
Vivaldi Chromium Se charge comme dans Chrome Blocage de publicités intégré

Vérifier le token côté backend

Le token retourné doit être validé par votre propre backend avant toute opération métier : aucune requête ne doit être acceptée sur la foi d'un token périmé ou contrefait. C'est aussi le bon endroit pour journaliser, par environnement, la durée d'obtention et le code retour, corrélés à votre traçage distribué (OpenTelemetry). Si vous déployez des workers dédiés, un hébergeur comme OVHcloud ou Scaleway (région eu-west-3 à Paris) garde la latence basse et vos logs au plus près de vos obligations RGPD.

Dépannage

Symptôme Cause probable Correctif
L'extension ne se déclenche pas Bouclier ou filtre de contenu actif Désactivez le bouclier pour le domaine, puis retestez
Token refusé après résolution Token appliqué dans une session différente Gardez la résolution et l'envoi dans le même contexte
Clé rejetée au démarrage Clé copiée avec un espace ou mauvais compte Recopiez la clé depuis le tableau de bord, en secret CI
Erreurs intermittentes de l'API Aléas réseau ou quota atteint Retry avec backoff exponentiel borné ; tracez l'identifiant de tâche

FAQ

L'extension CaptchaAI fonctionne-t-elle sur Brave, Arc et Vivaldi ?

Oui. Ces trois navigateurs sont basés sur Chromium et utilisent la même API d'extensions que Chrome : le paquet se charge sans build spécifique et le comportement après résolution est identique.

Faut-il désactiver Brave Shields pour que l'extension se déclenche ?

Pas systématiquement. Brave Shields peut bloquer certaines ressources tierces sur un domaine donné. Si l'extension reste inactive, désactivez le bouclier pour ce domaine et retestez : vous isolez ainsi un filtre local d'un défaut réel de configuration.

Comment exécuter le même flux en CI, sans interface graphique ?

Basculez de l'extension vers l'appel API. En headless, l'extension n'a pas de fenêtre à piloter ; la fonction d'exemple ci-dessus envoie la tâche, récupère le token et se laisse tracer proprement. Vous gardez le même compte et la même clé qu'en mode interactif.

Guides connexes

Fiabilisez vos workflows CAPTCHA avec une approche méthodique et reproductible, du navigateur à la CI. – Créez votre compte CaptchaAI.

Les commentaires sont désactivés pour cet article.