Périmètre sûr : Ce guide s'applique exclusivement à vos propres applications, à vos environnements de QA, de préproduction ou de production, ou à des systèmes pour lesquels vous disposez d'une autorisation écrite. Il ne décrit ni l'automatisation de sites tiers, ni le contournement de protections, ni l'évasion d'anti-bot.
Installer l'extension CaptchaAI dans Microsoft Edge revient à la charger dans un profil de navigateur persistant, puis à brancher la résolution du CAPTCHA sur la session qui déclenche le défi. La stabilité ne tient pas au clic sur un bouton, mais à l'isolation du profil, au stockage sécurisé de la clé API et au comportement après résolution.
Charger l'extension dans Edge
Edge partage le moteur Chromium : le chargement suit la même logique que sur Chrome. Deux voies existent : l'installation depuis le magasin de modules complémentaires Edge pour un poste d'opérateur, ou le chargement d'un dossier décompressé (--load-extension) pour un profil automatisé. Pour un workflow de QA reproductible, préférez la seconde : elle épingle une version précise et évite les mises à jour silencieuses.
Ouvrez ensuite edge://extensions, vérifiez que l'extension est active et collez votre clé API CaptchaAI dans son panneau. Cette clé se lit depuis un secret CI ou un coffre, jamais depuis un fichier versionné.
Préparer un profil de navigateur isolé
Chaque worker doit disposer de son propre répertoire --user-data-dir : cookies, stockage local et état de l'extension y sont cloisonnés, ce qui évite qu'un test contamine le suivant. Sur un poste Windows d'une équipe qui déploie ses workers chez OVHcloud ou Scaleway, un profil jetable par exécution rend les tests rejouables et repart d'un état propre après un échec.
Encapsuler l'appel à l'API
Encapsulez l'appel à CaptchaAI dans une fonction réutilisable qui prend la sitekey et l'URL de votre propre page, retourne un token et trace la durée et le code retour. Ce contrat d'envoi puis d'interrogation du résultat se transpose à n'importe quel langage HTTP.
Vérifier le token côté backend
Le token doit être vérifié par votre propre backend avant toute opération métier : aucune requête ne doit être acceptée sur la base d'un token périmé ou contrefait. Appliquez toujours le token dans la session qui a déclenché le défi — même contexte de navigateur, même client HTTP, même cookie jar. Une session dépareillée est la première cause de rejet après résolution.
Exemple : une tâche Turnstile en Node.js
Un exemple qui envoie une tâche à l'API :
import fetch from 'node-fetch';
const API_KEY = process.env.CAPTCHAAI_KEY;
export async function createTurnstileTask(siteKey, pageUrl) {
const res = await fetch('https://api.captchaai.com/createTask', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
clientKey: API_KEY,
task: {
type: 'TurnstileTaskProxyless',
websiteURL: pageUrl,
websiteKey: siteKey,
},
}),
});
const data = await res.json();
return data.taskId;
}
Observabilité et journalisation
Instrumentez les appels CAPTCHA pour obtenir des métriques exploitables : durée d'obtention du token, code retour HTTP, identifiant de tâche et taille de la file d'attente. Séparez les journaux par environnement. Côté RGPD, minimisez les données personnelles consignées : un identifiant de tâche et un horodatage suffisent au diagnostic.
Liste de contrôle avant mise en production
| Contrôle | Pourquoi |
|---|---|
| Périmètre limité à vos applications ou sources autorisées | Automatisation consentie uniquement. |
| Clé CaptchaAI en secret CI ou coffre | Aucune clé en clair versionnée. |
Profil --user-data-dir isolé et jetable par worker |
Pas de contamination entre tests. |
| Durées et codes retour tracés, retry idempotent | Diagnostic rapide, erreurs absorbées. |
Dépannage
Ces erreurs couvrent l'essentiel des tickets rencontrés :
| Symptôme | Cause probable | Correctif |
|---|---|---|
ERROR_WRONG_USER_KEY |
Espace parasite ou mauvais compte. | Recopiez la clé, stockez-la en secret CI. |
ERROR_ZERO_BALANCE |
Solde sous le minimum par tâche. | Rechargez et ajoutez une alerte de seuil. |
ERROR_PAGEURL / ERROR_BAD_PARAMETERS |
Paramètre manquant ou mal formé. | Revalidez l'URL et la sitekey face au HTML. |
| Token refusé après résolution | Token appliqué dans une autre session. | Résolution et soumission dans le même contexte. |
Questions fréquentes
L'extension fonctionne-t-elle en mode headless ou en CI ?
Oui, à condition de lancer Edge avec un profil persistant et l'extension chargée explicitement. Sur un runner CI, prévoyez le mode headless adapté à votre version d'Edge.
Faut-il un profil de navigateur dédié par worker ?
Oui. Un répertoire de profil par worker évite les collisions de cookies et d'état d'extension entre exécutions parallèles. Rendez-le jetable et recréez-le à chaque run afin de démarrer chaque test sur une base saine.
CaptchaAI prend-il en charge hCaptcha via l'extension ?
Non — hCaptcha n'est pas pris en charge, pas plus que FunCaptcha (Arkose Labs). L'extension couvre reCAPTCHA v2 et v3, Cloudflare Turnstile et Challenge, GeeTest v3 et les CAPTCHA image/OCR et grilles ; CaptchaFox, Friendly Captcha et Lemin sont en bêta.
Quel plan choisir pour plusieurs navigateurs en parallèle ?
CaptchaAI facture au thread, pas au solve, avec des résolutions illimitées par thread. Le plan BASIC ($15/mois, 5 threads) suffit à valider l'intégration ; vous montez en threads quand vous lancez plusieurs profils Edge en parallèle.
Guides connexes
- Le démarrage rapide CaptchaAI
- La QA CAPTCHA en environnements autorisés
- Tester l'endpoint API sur vos formulaires
- Intégrer la résolution CAPTCHA en CI
- Résoudre reCAPTCHA v2 via l'API
Fiabilisez vos workflows CAPTCHA avec une approche méthodique et reproductible. – Obtenez votre clé CaptchaAI.