Périmètre sûr : ce guide s'applique à vos propres applications, à vos environnements de QA ou de production, ou à des systèmes pour lesquels vous disposez d'une autorisation écrite. Il ne décrit pas l'automatisation de sites tiers ni la résolution de protections sur des cibles que vous ne contrôlez pas.
Avant d'intégrer l'extension CaptchaAI à l'échelle d'une équipe, une checklist d'achat sérieuse tient en quatre points : l'état du compte et la clé API, le profil de navigateur, le choix du handler CAPTCHA et le comportement de la page une fois le token injecté. Trois critères décident de l'achat : un coût défendable, peu de surprises côté fournisseur, et une intégration que vos ingénieurs voudront conserver. Visez une référence à citer en revue de code, pas une démo de façade.
Architecture cible et gestion de la clé API
Votre composant interne appelle CaptchaAI en HTTPS pour récupérer un token, puis l'injecte dans le formulaire ou la route d'API qui a déclenché le défi. La clé vit dans un coffre (HashiCorp Vault, AWS Secrets Manager, Azure Key Vault) ou un secret de CI, jamais dans le code source, et se monte en variable d'environnement au runtime. Côté RGPD, ni les secrets ni les journaux ne doivent contenir de données personnelles inutiles.
Le workflow recommandé, étape par étape
- Capturez uniquement ce dont le solveur a besoin : les paramètres attendus par la famille de CAPTCHA (sitekey, URL de la page, action, proxy optionnel). En stocker plus crée de fausses pistes de débogage.
- Envoyez la tâche à
in.phpavecjson=1. Tout statut différent de1est une erreur à journaliser et à remonter vers votre supervision. - Interrogez le résultat sur
res.php: attendez 15 s, puis toutes les 5 s, avec un plafond strict de 120 s par tâche. - Appliquez le token dans la même session que le défi : même contexte de navigateur, même client HTTP, même cookie jar. Une session dépareillée est la première cause de rejet.
- Mesurez la latence, les retrys et l'acceptation en aval. Réussite du solveur et réussite du workflow sont deux métriques distinctes ; suivez les deux.
Vérifier le solde avec un appel simple
Exemple côté client, dans votre suite de tests :
import os
import requests
API_KEY = os.environ['CAPTCHAAI_KEY']
def get_balance() -> float:
resp = requests.post(
'https://api.captchaai.com/getBalance',
json={'clientKey': API_KEY},
timeout=15,
)
resp.raise_for_status()
return float(resp.json().get('balance', 0))
Indicateurs à suivre et journalisation
Câblez quelques cibles dans vos tableaux de bord existants ; les valeurs réelles varient selon l'environnement, le volume et le moment de la journée. Visez une latence de première résolution sous 25 s en médiane pour les CAPTCHA à token, un taux de réussite du solveur d'au moins 95 % par famille, et un écart faible entre réussite du solveur et acceptation de bout en bout. Séparez les logs par environnement et corrélez chaque identifiant de tâche à votre traçage distribué (OpenTelemetry, par exemple) pour rejouer un incident à partir d'un seul identifiant.
Dépannage
| Symptôme | Cause probable | Correctif |
|---|---|---|
ERROR_WRONG_USER_KEY |
Clé copiée avec un espace parasite ou mauvais compte. | Recopiez la clé comme secret de CI. |
ERROR_ZERO_BALANCE |
Solde inférieur au minimum par tâche. | Rechargez et ajoutez une alerte de solde. |
| Token refusé après résolution | Token appliqué dans une autre session que l'originale. | Gardez résolution et envoi dans le même contexte. |
Coût et montée en charge
La facturation repose sur des threads simultanés, pas sur le nombre de résolutions : chaque plan inclut des résolutions illimitées par thread. Le plan BASIC ($15/mois, 5 threads) suffit à valider une intégration ; la production monte vers CORPORATE ($240/mois, 150 threads) ou ENTERPRISE ($300/mois, 200 threads), en dollars US. Le coût reste linéaire avec les résolutions acceptées : les boucles de mauvais paramètres et les rafales de retry sont ce qui fait déraper le budget.
FAQ
Comment stocker la clé API CaptchaAI sans la coder en dur ?
Placez-la dans un coffre de secrets ou un secret de CI, puis montez-la en variable d'environnement au runtime. Ne la committez jamais et faites-la tourner régulièrement.
CaptchaAI prend-il en charge hCaptcha et FunCaptcha ?
Non, pas encore pris en charge : ni hCaptcha ni FunCaptcha (Arkose Labs). CaptchaAI couvre reCAPTCHA v2 et v3, Cloudflare Turnstile et Challenge, GeeTest v3, l'image/OCR, les grilles et BLS, plus CaptchaFox, Friendly Captcha et Lemin en bêta.
Comment le modèle par threads influence-t-il le budget ?
Vous payez la concurrence, pas le volume : un thread traite un CAPTCHA à la fois. Dimensionnez le plan sur votre pic de tâches simultanées et surveillez le coût par résolution acceptée.
Guides connexes
- Le guide de démarrage rapide CaptchaAI
- La résolution de CAPTCHA en environnement autorisé
- Tester l'endpoint API sur vos formulaires
- Intégrer la résolution de CAPTCHA dans votre CI
- Résoudre reCAPTCHA v2 via l'API
Passez de la checklist à la preuve : créez votre compte CaptchaAI et validez l'intégration dans votre environnement.