Périmètre sûr : Ce guide s'applique exclusivement à vos propres applications et environnements (QA, préproduction, production) ou à des systèmes pour lesquels vous disposez d'une autorisation écrite. Il ne décrit ni l'automatisation de sites tiers, ni le contournement de protections, ni l'évasion d'anti-bot.
Le popup de l'extension CaptchaAI affiche trois indicateurs de session : les CAPTCHA résolus, les échecs et le temps de résolution. Lus ensemble, ils vous disent en quelques secondes si votre intégration se comporte normalement ou si une régression s'installe. Cet article explique comment interpréter chaque chiffre et à quel seuil réagir.
Ce que révèlent les trois compteurs
- Résolus : les défis pris en charge avec succès depuis le début de la session.
- Échecs : les défis abandonnés, expirés ou rejetés.
- Temps de résolution : la durée pour obtenir un token.
Aucun n'est parlant isolément : c'est leur évolution relative qui compte. Un pic d'échecs sans hausse des résolus trahit un paramètre d'entrée erroné ; une hausse du temps à volume constant pointe vers la charge réseau ou un type plus lent.
Relier les stats du popup à vos KPIs
Le temps affiché prend son sens comparé aux ordres de grandeur par type :
| Type | Repère de temps |
|---|---|
| Cloudflare Turnstile | < 10 s |
| reCAPTCHA v2 | < 60 s |
Au-delà de ces repères, suspectez la file d'attente ou le proxy, pas le solveur ; CaptchaAI conserve un taux de réussite élevé sur les types pris en charge.
Côté échecs, fixez un seuil d'alerte adapté à votre trafic (par exemple 5 %) et remontez-le dans votre tableau de bord habituel. Un CAPTCHA compté comme résolu n'est pas un parcours validé en aval : suivez les deux séparément.
Stocker la clé en toute sécurité
La clé CaptchaAI ne vit jamais dans le code source. Deux emplacements sûrs :
- un coffre (HashiCorp Vault, AWS Secrets Manager, Azure Key Vault) ;
- un secret d'intégration continue, monté en variable d'environnement au runtime.
Vos exécutions restent ainsi reproductibles d'un hébergeur à l'autre, OVHcloud ou Scaleway par exemple.
Doubler le popup d'un contrôle par script
Le popup donne une lecture visuelle ; pour l'automatisation, doublez-la d'un contrôle programmatique. Cet exemple, tiré de votre suite de tests, lit le solde avant de lancer un lot :
import os
import requests
API_KEY = os.environ['CAPTCHAAI_KEY']
def get_balance() -> float:
resp = requests.post(
'https://api.captchaai.com/getBalance',
json={'clientKey': API_KEY},
timeout=15,
)
resp.raise_for_status()
return float(resp.json().get('balance', 0))
Observabilité et journalisation
Instrumentez les appels CAPTCHA pour obtenir des métriques exploitables :
- la durée d'obtention du token ;
- le code retour HTTP et l'identifiant de tâche ;
- la taille de la file d'attente interne.
Séparez les journaux par environnement (développement, préproduction, production) et corrélez les identifiants à votre traçage distribué, OpenTelemetry par exemple. Côté RGPD, journalisez l'identifiant de tâche, jamais de données personnelles.
Dépannage
| Symptôme | Cause probable | Correctif |
|---|---|---|
| Échecs qui montent, résolus stables | Paramètre d'entrée erroné (sitekey, URL) | Revalidez les entrées contre le HTML réel. |
| Temps en hausse à volume constant | File d'attente saturée ou proxy lent | Ajoutez des threads ou vérifiez la latence du proxy. |
| Token accepté mais rejeté en aval | Token appliqué dans une autre session | Gardez la résolution et l'envoi dans le même contexte navigateur. |
Liste de contrôle
- La clé CaptchaAI est stockée dans un coffre ou un secret CI, jamais en clair.
- Les durées d'appel et les codes retour sont tracés à chaque exécution.
- Un retry idempotent avec backoff exponentiel borné couvre les erreurs transitoires.
- Les seuils d'échecs et de latence déclenchent une alerte.
FAQ
Que signifie un temps de résolution qui augmente dans le popup ?
Une hausse à volume stable vient rarement du solveur. Regardez d'abord la saturation de la file d'attente, la latence du proxy et le type de CAPTCHA sur la page.
Le compteur d'échecs monte : par où commencer ?
Vérifiez vos paramètres d'entrée (sitekey, URL, champs propres au type) contre le HTML réel : un paramètre erroné gonfle les échecs sans toucher les résolus. Tracez chaque échec avec son identifiant de tâche.
Faut-il remettre les compteurs à zéro entre deux sessions ?
Les compteurs valent sur une fenêtre d'observation cohérente. Notez la valeur en début de campagne et raisonnez en écarts, pas en cumul sur plusieurs jours.
Un CAPTCHA résolu suffit-il à valider le parcours ?
Non. La résolution produit un token valide ; l'acceptation en aval dépend de votre application. Suivez le taux d'acceptation séparément et alertez sur l'écart entre les deux.
Guides connexes
- Le démarrage rapide CaptchaAI
- La QA CAPTCHA en environnements autorisés
- Tester l'endpoint API sur vos formulaires
- Intégrer la résolution CAPTCHA en CI
- Résoudre reCAPTCHA v2 via l'API
Passez d'une lecture visuelle à un suivi mesurable de vos CAPTCHA résolus, échecs et temps. – Obtenez votre clé CaptchaAI.