Périmètre sûr : ce guide s'applique exclusivement à vos propres applications, à vos environnements de QA, de préproduction ou de production, ou à des sources pour lesquelles vous disposez d'une autorisation écrite. Il ne décrit ni l'automatisation de sites tiers, ni le contournement de protections, ni l'évasion d'anti-bot.
Surveiller une marketplace de domaines — suivre les prix, les enchères ou la disponibilité de noms qui comptent pour vous — revient vite à faire tourner des crawls réguliers, et un CAPTCHA finit toujours par interrompre le job et fausser vos données. La réponse tient en une phrase : déléguez la résolution du défi à une API comme CaptchaAI, puis réinjectez le token dans la session qui a déclenché le défi.
Pourquoi les CAPTCHA interrompent la surveillance des marketplaces de domaines
Le sujet paraît trivial dans un notebook : une requête, un parseur, un tableau de prix. Puis le job passe en tâche planifiée et rencontre, sans prévenir, trois obstacles récurrents :
- un défi Cloudflare Turnstile ou reCAPTCHA renvoyé à la place des données attendues ;
- une famille de CAPTCHA qui change du jour au lendemain sur la même page ;
- des fenêtres de déploiement et des à-coups réseau qui font échouer un run sur deux.
CaptchaAI répond à ce besoin avec une API unique couvrant les principales familles. La facturation se fait au thread, résolutions illimitées par thread : le forfait BASIC ($15/mois, 5 threads) suffit à démarrer, et vous n'augmentez les threads que lorsque le volume l'exige.
Un scénario concret côté agence SEO
Prenez une agence à Lyon qui supervise, pour un client, les enchères de domaines expirés reprenant des variantes de sa marque. Le worker interroge la marketplace toutes les heures et alerte l'équipe dès qu'un nom stratégique repasse en vente. Côté conformité, restez sobre : vous surveillez des prix publics, pas des données personnelles, et vérifiez vos obligations RGPD si un champ nominatif apparaît.
Architecture du pipeline de surveillance
L'orchestrateur déclenche les étapes ; CaptchaAI n'intervient qu'au moment où un défi apparaît, les autres appels restant du HTTP standard vers votre backend. Le déroulé reste le même quelle que soit la famille de CAPTCHA :
- Capturez uniquement ce dont le solveur a besoin (sitekey, URL, action, proxy éventuel). Stocker plus crée de fausses pistes de débogage.
- Créez la tâche via l'API et récupérez son identifiant ; toute réponse anormale est une erreur à journaliser et à remonter.
- Interrogez le résultat régulièrement : une quinzaine de secondes avant la première interrogation, puis toutes les 5 secondes avec un plafond strict par tâche.
- Appliquez le token dans la même session que celle qui a déclenché le défi (même navigateur, même client HTTP, même jar de cookies). Une session incohérente est la première cause de rejet.
- Mesurez la latence, les retries et l'acceptation en aval. Réussite du solveur et réussite du workflow sont deux métriques distinctes.
Exemple de code
Exemple côté client, extrait de votre propre suite de tests :
import fetch from 'node-fetch';
const API_KEY = process.env.CAPTCHAAI_KEY;
export async function createTurnstileTask(siteKey, pageUrl) {
const res = await fetch('https://api.captchaai.com/createTask', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
clientKey: API_KEY,
task: {
type: 'TurnstileTaskProxyless',
websiteURL: pageUrl,
websiteKey: siteKey,
},
}),
});
const data = await res.json();
return data.taskId;
}
Mesurer la réussite de l'intégration
Ce qui ne se mesure pas ne se défend pas. Câblez ces indicateurs dans votre tableau de bord existant pour repérer les régressions avant vos utilisateurs.
Les chiffres ci-dessous reposent sur des mesures observées et des retours d'utilisateurs. Les résultats varient selon l'environnement, le volume et le moment de la journée.
| Indicateur | Cible | Ce qu'il révèle |
|---|---|---|
| Latence de résolution (p50) | < 25 s pour les CAPTCHA à token, < 8 s pour l'OCR | L'intégration est saine et n'attend pas sur des retries. |
| Latence de résolution (p95) | < 60 s pour les CAPTCHA à token | La traîne est maîtrisée et vos timeouts sont bien dimensionnés. |
| Taux de réussite du solveur | 95 % et plus par famille | Vos paramètres correspondent au défi réel de la page. |
| Acceptation de bout en bout | 95 % et plus après token | La vérification en aval accepte le token dans la même session. |
Observabilité et journalisation
Instrumentez les appels CAPTCHA pour obtenir des métriques exploitables : durée d'obtention du token, code retour HTTP, identifiant de tâche et taille de la file d'attente. Séparez les journaux par environnement et corrélez les identifiants à votre traçage distribué (par exemple OpenTelemetry) : vous rejouez alors un scénario complet depuis un identifiant unique.
Liste de contrôle avant mise en production
- Le périmètre est strictement limité à vos propres applications ou à des sources autorisées.
- La clé CaptchaAI est stockée dans un secret CI ou un coffre, jamais dans le code source.
- Les durées d'appel et les codes retour sont tracés pour chaque exécution.
- Une stratégie de retry idempotent, plafonnée à trois tentatives avec backoff exponentiel, est en place.
Dépannage
| Symptôme | Cause probable | Correctif |
|---|---|---|
ERROR_WRONG_USER_KEY |
Clé copiée avec des espaces parasites, ou mauvais compte. | Recopiez la clé depuis le tableau de bord et stockez-la comme secret CI. |
ERROR_ZERO_BALANCE |
Solde inférieur au minimum requis par tâche. | Rechargez et ajoutez une alerte de solde sur votre tableau de bord. |
ERROR_PAGEURL / ERROR_BAD_PARAMETERS |
Un paramètre attendu est absent ou mal formé. | Revalidez l'URL, le sitekey et les champs du solveur contre le HTML réel. |
| Token refusé après résolution | Token appliqué dans une session différente de celle du défi. | Gardez la résolution et la soumission dans le même contexte de navigateur. |
FAQ
Sur quels CAPTCHA tombe-t-on en surveillant une marketplace de domaines ?
Le plus souvent Cloudflare Turnstile ou Challenge, un reCAPTCHA v2 ou v3, parfois une image OCR ou une grille — toutes prises en charge par CaptchaAI. En revanche, hCaptcha et FunCaptcha (Arkose Labs) ne sont pas pris en charge, et GeeTest v4 est seulement annoncé « à venir ».
Comment respecter le RGPD quand je collecte des prix de domaines ?
Restez sur des données publiques et non personnelles : prix, disponibilité, statut d'enchère. Minimisez ce que vous collectez et documentez la base juridique si un champ nominatif apparaît. CaptchaAI ne résout que le défi CAPTCHA ; la conformité RGPD dépend de votre périmètre.
Que se passe-t-il si le type de CAPTCHA change sur la page ?
Vous changez la méthode ou le type de tâche en conservant la même boucle de création puis d'interrogation. Comme la facturation se fait au thread avec des résolutions illimitées, la ligne de coût reste prévisible même si la famille évolue.
Comment garder ce pipeline stable une fois en production ?
Trois garde-fous suffisent : plafonnez les retries à trois avec backoff exponentiel, alertez sur l'écart entre réussite du solveur et acceptation en aval, et conservez la clé dans un secret CI.
Guides connexes
- le démarrage rapide de CaptchaAI
- la QA CAPTCHA en environnements autorisés
- tester l'endpoint API sur vos formulaires
- l'intégration des CAPTCHA en CI
- résoudre reCAPTCHA v2 via l'API
Fiabilisez vos workflows CAPTCHA avec une approche méthodique et reproductible. – Obtenez votre clé CaptchaAI.