Périmètre sûr : ce guide vise exclusivement vos propres applications et environnements (QA, préproduction, production) ou des systèmes pour lesquels vous disposez d'une autorisation écrite. Il ne traite ni de l'automatisation de sites tiers, ni de l'évasion des protections anti-bot.
L'extension CaptchaAI tient dans la durée quand vous la traitez comme un workflow de navigateur reproductible, et non comme un bouton à activer. Pour une équipe qui exploite un portail BLS dans un cadre autorisé, quatre points décident de la stabilité : l'état du compte, le profil de navigateur, le choix du gestionnaire de CAPTCHA et le comportement après résolution. L'ensemble reste cantonné à la QA en environnements autorisés ; pour poser votre clé API, partez du démarrage rapide CaptchaAI.
Les quatre points qui stabilisent l'extension
| Point à surveiller | Ce qu'il faut vérifier |
|---|---|
| État du compte | Clé API valide et solde suffisant ; alerte de seuil pour ne pas s'arrêter au pire moment. |
| Profil de navigateur | Profil isolé via --user-data-dir et --load-extension, sans cookie ni extension parasite. |
| Gestionnaire de CAPTCHA | Type sélectionné explicitement (BLS CAPTCHA, reCAPTCHA v2, Cloudflare Turnstile). |
| Après résolution | Token réinjecté dans la session qui a déclenché le défi : mêmes cookies, même client HTTP. |
Le déroulé, étape par étape
L'orchestrateur enchaîne les étapes ; CaptchaAI n'intervient que là où un défi apparaît, exactement comme pour résoudre reCAPTCHA v2 via l'API. Les autres étapes restent de simples appels HTTP que vous pouvez tester sur vos formulaires.
- Capturez uniquement les paramètres attendus par le type de CAPTCHA (sitekey, URL, action).
- Envoyez la tâche à l'API et traitez tout statut non conforme comme une erreur à journaliser.
- Interrogez le résultat à intervalle régulier, avec un plafond par tâche.
- Réinjectez le token dans la session qui a déclenché le défi.
- Mesurez la latence, les nouvelles tentatives et l'acceptation en aval.
Exemple de code
Exemple côté client, extrait de votre propre suite de tests :
import fetch from 'node-fetch';
const API_KEY = process.env.CAPTCHAAI_KEY;
export async function createTurnstileTask(siteKey, pageUrl) {
const res = await fetch('https://api.captchaai.com/createTask', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
clientKey: API_KEY,
task: {
type: 'TurnstileTaskProxyless',
websiteURL: pageUrl,
websiteKey: siteKey,
},
}),
});
const data = await res.json();
return data.taskId;
}
Observabilité et RGPD
Instrumentez les appels CAPTCHA pour obtenir des métriques exploitables : durée d'obtention du token, code retour HTTP et identifiant de tâche. Séparez les journaux par environnement et corrélez chaque exécution à votre traçage distribué via un identifiant unique. Côté RGPD, ne journalisez aucune donnée nominative du portail — identité, numéro de dossier, justificatif — et conservez seulement les identifiants techniques utiles au diagnostic.
Robustesse et facturation
Tracez les codes retour, appliquez une stratégie de retry idempotente et alertez en cas d'écart durable. Un backoff exponentiel borné suffit : trois tentatives, délai doublé à chaque essai, plafond à 30 secondes. Automatisez ces contrôles dans votre intégration continue. Côté facturation, CaptchaAI facture au thread simultané, avec des résolutions illimitées par thread : le palier BASIC ($15/mois, 5 threads) suffit à valider l'intégration avant de monter en charge.
Dépannage
| Symptôme | Cause probable | Correctif |
|---|---|---|
ERROR_ZERO_BALANCE |
Solde sous le minimum par tâche. | Rechargez le compte et ajoutez une alerte de solde. |
ERROR_WRONG_USER_KEY |
Clé copiée avec un espace ou mauvais compte. | Recopiez la clé, stockez-la en secret CI. |
| Token refusé après résolution | Session différente de celle qui a déclenché le défi. | Gardez résolution et soumission dans le même contexte. |
Liste de contrôle avant mise en production
| Élément | Attendu |
|---|---|
| Périmètre | Vos propres applications ou des sources autorisées. |
| Clé CaptchaAI | En secret CI ou coffre, jamais en clair dans le code. |
| Profil de navigateur | Dédié et isolé de votre navigation courante. |
| Traçabilité | Durées d'appel et codes retour journalisés par exécution. |
| Retry | Idempotent et borné pour les erreurs transitoires. |
FAQ
L'extension prend-elle en charge le BLS CAPTCHA et d'autres types ?
Oui. CaptchaAI expose une API unique couvrant le BLS CAPTCHA (disponible), reCAPTCHA v2 et v3, Cloudflare Turnstile et Challenge, GeeTest v3, ainsi que les CAPTCHA image et grille. Vous changez de type sans réécrire la boucle d'envoi et d'interrogation.
Quelles données du portail dois-je éviter de journaliser ?
Toute donnée nominative : identité, numéro de dossier, pièces justificatives. Limitez-vous aux identifiants techniques (tâche, code retour, durée), conformément au principe de minimisation du RGPD. Vos journaux restent utiles au diagnostic sans exposer d'information personnelle.
Pourquoi le token est-il refusé après résolution ?
Presque toujours parce qu'il est appliqué dans une session différente de celle qui a déclenché le défi. Gardez la résolution et la soumission du formulaire dans le même contexte de navigateur ou le même client HTTP, avec le même cookie jar.
Passez d'un clic manuel à un workflow BLS reproductible et mesurable. – Obtenez votre clé CaptchaAI.