Périmètre sûr : ce guide s'applique à vos propres applications, à vos environnements de QA ou de production, ou à des sources pour lesquelles vous disposez d'une autorisation écrite. Il ne décrit ni l'automatisation de sites tiers, ni le contournement de protections.
Un meilleur taux de réussite avec l'extension CaptchaAI ne vient pas du proxy mobile que vous branchez, mais de la stabilité de tout ce qui l'entoure. L'état du compte, le profil de navigateur et la continuité de session quand le token est appliqué pèsent plus que la qualité de l'IP. Traitez l'extension comme un workflow reproductible, et non comme un bouton, et les proxys mobiles cessent d'être une loterie.
Ce qui fait vraiment varier le taux de réussite
Quatre leviers expliquent l'essentiel des écarts d'un run à l'autre. D'abord l'état du compte : une clé API propre, un solde suffisant et une seule identité par worker. Ensuite le profil de navigateur : un dossier utilisateur persistant et dédié, réutilisé d'un run à l'autre. Puis le handoff dans la même session, le plus sous-estimé : le token doit être injecté dans le contexte de navigateur qui a déclenché le défi, avec les mêmes cookies. Le proxy mobile n'arrive qu'ensuite ; il soigne la réputation de l'IP, sans rattraper une session incohérente.
L'extension comme workflow reproductible
Votre composant interne appelle CaptchaAI via HTTPS pour récupérer un token, puis l'injecte dans votre formulaire ou votre route d'API, dans la session qui a rencontré le défi. Montez le proxy mobile au niveau du profil afin que la page et l'appel de résolution partagent la même sortie réseau.
Soumettre une tâche : exemple côté serveur
L'appel ci-dessous crée une tâche Turnstile depuis votre propre service et renvoie l'identifiant à interroger :
import fetch from 'node-fetch';
const API_KEY = process.env.CAPTCHAAI_KEY;
export async function createTurnstileTask(siteKey, pageUrl) {
const res = await fetch('https://api.captchaai.com/createTask', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
clientKey: API_KEY,
task: {
type: 'TurnstileTaskProxyless',
websiteURL: pageUrl,
websiteKey: siteKey,
},
}),
});
const data = await res.json();
return data.taskId;
}
Une fois la tâche soumise, la boucle d'interrogation suit trois règles :
- Attendre environ 15 secondes avant la première interrogation.
- Interroger ensuite toutes les 5 secondes, plafond de 120 secondes par tâche.
- Traiter tout statut inattendu comme une erreur et le journaliser.
Stocker la clé API en lieu sûr
La clé CaptchaAI vit dans un coffre (HashiCorp Vault, AWS Secrets Manager, Azure Key Vault) ou dans un secret CI, jamais dans le code source. Un worker hébergé chez OVHcloud ou Scaleway, à Paris, lit ainsi la même clé qu'en local sans l'exposer dans un dépôt.
Mesurer le taux de réussite
Si vous ne le mesurez pas, vous ne pourrez pas le défendre. Câblez ces indicateurs dans votre tableau de bord pour repérer les régressions à temps.
Les chiffres ci-dessous reposent sur des mesures observées et des retours d'utilisateurs. Les résultats varient selon l'environnement, le volume et le moment de la journée.
| Indicateur | Cible à viser | Ce qu'il révèle |
|---|---|---|
| Latence p50 | < 25 s pour un token, < 8 s pour l'OCR d'image | L'intégration n'attend pas après des retries. |
| Taux de réussite du solveur | 95 % et plus par famille de CAPTCHA | Vos paramètres correspondent au défi réel. |
| Acceptation de bout en bout | 95 % et plus après le token | La session aval accepte bien le token. |
Checklist avant la production
- Le périmètre reste limité à vos propres applications ou à des sources autorisées.
- La clé CaptchaAI est stockée dans un secret CI ou un coffre, jamais dans le code source.
- Le token est injecté dans la session qui a déclenché le défi.
- Une stratégie de retry idempotent borne les erreurs transitoires.
FAQ
Les proxys mobiles augmentent-ils vraiment le taux de réussite ?
Ils aident sur la réputation de l'IP, sans être le levier principal. Monté au niveau du profil et combiné à un handoff dans la même session, un proxy mobile donne un gain net ; branché sur une session incohérente, il ne change presque rien.
Faut-il un profil de navigateur dédié par worker ?
Oui, dès que vous dépassez quelques threads en parallèle. Un dossier utilisateur persistant par worker évite les collisions de cookies et rend le taux de réussite comparable d'un run à l'autre.
Comment rester conforme au RGPD lors d'une collecte autorisée ?
Minimisez les données personnelles collectées, ne conservez que le nécessaire et vérifiez vos obligations RGPD avant de démarrer. Résoudre le CAPTCHA ne dispense pas de valider la base juridique auprès de la source.
Que faire si le token est refusé après résolution ?
Vérifiez qu'il est injecté dans la session d'origine, avec les mêmes cookies. Au-delà de sa durée de validité, redéclenchez une résolution.
Guides connexes
- Le démarrage rapide CaptchaAI
- La QA CAPTCHA en environnements autorisés
- Tester l'endpoint API sur vos formulaires
- Intégrer la résolution CAPTCHA en CI
- Résoudre reCAPTCHA v2 via l'API
Passez d'un run qui marche une fois à un taux de réussite qui tient en production. – Obtenez votre clé CaptchaAI.