Périmètre sûr : ce guide s'applique uniquement à vos propres applications ou à des systèmes pour lesquels vous détenez une autorisation écrite. Il ne décrit ni l'automatisation de sites tiers, ni l'évasion de protections anti-bot.
Comment fonctionne le CAPTCHA NetEase Easy ? Il ne pose pas une simple question visuelle : il observe votre interaction (curseur, rythme, gestes), demande un geste précis — glisser une pièce ou sélectionner des caractères — puis renvoie un token que le serveur vérifie. Comprendre ce découpage est la clé pour l'intégrer sans surprise.
Les formats du CAPTCHA NetEase Easy
NetEase Easy Captcha (le service « 易盾 » de NetEase, répandu sur les plateformes chinoises) se décline en plusieurs formats :
- le puzzle à glisser (déplacer une pièce jusqu'au bon emplacement) ;
- la sélection ordonnée de caractères ou d'icônes ;
- un mode « intelligent » qui valide la plupart des sessions sans friction.
Le verdict dépend autant du comportement observé que de la bonne réponse. Pour une équipe francophone qui intègre le portail d'un partenaire chinois, un scénario validé à la main peut échouer une fois automatisé.
Comment fonctionne le CAPTCHA NetEase Easy
Posez le bon modèle mental : trois acteurs interviennent.
- Le front affiche le widget et déclenche le défi.
- Le fournisseur CAPTCHA génère le défi et émet le token.
- Le backend vérifie ce token avant d'accorder l'accès.
Le token est à usage unique et à durée de vie courte : produisez-le et validez-le dans la même session. La plupart des rejets « après résolution » viennent d'une rupture de ce fil, le token étant appliqué dans une autre session que celle du défi.
Intégrer la résolution à votre suite de tests
CaptchaAI expose une API cohérente sur les familles qu'il prend en charge (reCAPTCHA, Cloudflare Turnstile et Challenge, GeeTest v3, images et grilles), facturée au thread : BASIC démarre à $15/mois pour 5 threads. La boucle reste identique quel que soit le type automatisé :
- Capturez les paramètres attendus.
- Envoyez la tâche à l'API.
- Interrogez le résultat jusqu'au token.
- Appliquez le token dans la session d'origine.
Vérifiez votre solde avant un lot de tests :
import os
import requests
API_KEY = os.environ['CAPTCHAAI_KEY']
def get_balance() -> float:
resp = requests.post(
'https://api.captchaai.com/getBalance',
json={'clientKey': API_KEY},
timeout=15,
)
resp.raise_for_status()
return float(resp.json().get('balance', 0))
Mesurer et journaliser les appels CAPTCHA
Instrumentez chaque appel et suivez au minimum :
- la durée d'obtention du token ;
- le code HTTP et l'identifiant de tâche ;
- la réussite de la résolution, distincte du parcours en aval.
Séparez les journaux par environnement, reliés à votre traçage distribué (OpenTelemetry). Côté conformité, minimisez les données personnelles journalisées et respectez le RGPD.
Dépannage
| Symptôme | Cause probable | Correctif |
|---|---|---|
ERROR_WRONG_USER_KEY |
Clé copiée avec un espace parasite, ou mauvais compte. | Recopiez-la depuis le tableau de bord, stockée comme secret. |
ERROR_ZERO_BALANCE |
Solde inférieur au minimum par tâche. | Rechargez, puis ajoutez une alerte de solde. |
| Token refusé après résolution | Token appliqué dans une autre session que celle du défi. | Gardez la résolution et l'envoi dans le même contexte. |
Liste de contrôle avant la production
- Le périmètre est limité à vos applications ou à des sources autorisées.
- La clé CaptchaAI vit dans un secret CI ou un coffre, jamais dans le code source.
- Les durées d'appel et les codes retour sont tracés à chaque exécution.
- Une stratégie de retry idempotent couvre les erreurs transitoires.
- Les tests sont rejouables depuis votre pipeline.
Limites et périmètre autorisé
Cet article ne vise pas à déjouer ni à évader une protection tierce. Si votre cas d'usage implique un site externe, validez d'abord les conditions d'utilisation et la base juridique avant toute automatisation.
FAQ
CaptchaAI prend-il en charge le CAPTCHA NetEase Easy ?
Non — NetEase Easy n'est pas pris en charge. CaptchaAI couvre reCAPTCHA v2 et v3, Cloudflare Turnstile et Challenge, GeeTest v3, les images et les grilles, avec CaptchaFox, Friendly Captcha et Lemin en bêta. hCaptcha, FunCaptcha et GeeTest v4 n'y figurent pas.
Comment tracer les appels sans enfreindre le RGPD ?
Journalisez les métadonnées techniques (durée, code HTTP, identifiant de tâche) plutôt que des données personnelles, avec une conservation courte. Cela suffit au diagnostic tout en respectant la minimisation.
Que faire en cas d'erreur transitoire de l'API ?
Appliquez un backoff exponentiel borné (trois tentatives, délai doublé, plafond à 30 secondes) et tracez chaque échec. Si elle persiste, vérifiez le réseau et les quotas de votre clé.
Guides connexes
- Le démarrage rapide CaptchaAI
- Tester les CAPTCHA en environnements autorisés
- Tester l'endpoint API sur vos formulaires
- Intégrer la résolution CAPTCHA en CI
- Résoudre reCAPTCHA v2 via l'API
D'un modèle mental clair à une intégration mesurée et reproductible. – Obtenez votre clé CaptchaAI.