Tutorials

Migrer de l'extension Anti-Captcha Helper vers CaptchaAI

Périmètre sûr : ce guide vise uniquement vos propres applications, vos environnements de QA, de préproduction ou de production, ou des systèmes pour lesquels vous détenez une autorisation écrite. Il ne traite pas de l'automatisation de sites tiers que vous ne contrôlez pas, ni de la gestion des protections anti-bot d'autrui.

Migrer de l'extension Anti-Captcha Helper vers CaptchaAI se résume à trois gestes : remplacer l'extension dans votre profil de navigateur, rediriger vos appels vers l'API CaptchaAI, et rejouer le token dans la session qui a déclenché le défi. Le reste — clé API, choix du gestionnaire de CAPTCHA, comportement après résolution — tient dans un workflow reproductible plutôt que dans une case à cocher unique. C'est là que la plupart des équipes trébuchent, et ce guide montre comment garder l'ensemble stable une fois le flux lancé sans surveillance.

Concrètement, vous gagnez une API unique pour les familles que vous utilisez déjà — reCAPTCHA v2 et v3, Cloudflare Turnstile et Challenge, GeeTest v3, plus les CAPTCHA image/OCR et en grille — avec une facturation par thread : chaque plan inclut des threads simultanés à résolutions illimitées, à partir de BASIC ($15/mois, 5 threads). Si votre ancien flux reposait sur hCaptcha ou FunCaptcha, CaptchaAI ne les prend pas en charge : vérifiez cette couverture avant la bascule.

Préparer un environnement de migration isolé

Avant d'écrire la moindre ligne, cadrez l'environnement :

  • Isolez votre QA de la production et n'exposez que des endpoints internes qui acceptent le trafic de test.
  • Stockez la clé CaptchaAI dans un coffre ou un secret d'intégration continue, jamais en clair dans le code.
  • Sur un déploiement francophone, mesurez la latence depuis la région où tournent vos workers — eu-west-3 (Paris) ou Scaleway — et non depuis un poste local qui fausserait vos chiffres.

Encapsuler l'appel à l'API CaptchaAI

Placez l'appel à CaptchaAI derrière une fonction réutilisable. Elle reçoit le sitekey et l'URL de votre propre page, renvoie un token, et journalise la durée et le code retour. Cette abstraction remplace le comportement figé de l'extension Anti-Captcha Helper par un point d'entrée que vous contrôlez entièrement.

Vérifier le token côté backend

Validez chaque token renvoyé par votre propre backend avant toute opération métier :

  • N'acceptez jamais une requête sur la foi d'un token périmé ou forgé.
  • Rejouez le token dans la même session — même contexte de navigateur, même client HTTP — que celle qui a déclenché le défi.
  • Traitez une session dépareillée comme la première cause de rejet, avant même de suspecter l'API.

Exemple : créer une tâche Turnstile

L'exemple ci-dessous crée une tâche Turnstile via l'API et renvoie son identifiant. Vous interrogez ensuite le résultat, puis rejouez le token dans la session d'origine :

import fetch from 'node-fetch';

const API_KEY = process.env.CAPTCHAAI_KEY;

export async function createTurnstileTask(siteKey, pageUrl) {
  const res = await fetch('https://api.captchaai.com/createTask', {
    method: 'POST',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      clientKey: API_KEY,
      task: {
        type: 'TurnstileTaskProxyless',
        websiteURL: pageUrl,
        websiteKey: siteKey,
      },
    }),
  });
  const data = await res.json();
  return data.taskId;
}

Journaliser et observer chaque résolution

Instrumentez vos appels CAPTCHA pour disposer de métriques exploitables :

  • durée d'obtention du token et code retour HTTP, tracés à chaque exécution ;
  • identifiant de tâche et taille de la file d'attente, corrélés à votre traçage distribué (par exemple OpenTelemetry) ;
  • logs séparés par environnement, pour rejouer un scénario complet depuis un seul identifiant ;
  • minimisation RGPD : aucune donnée personnelle superflue conservée dans les journaux.

Liste de contrôle avant la mise en production

Contrôle Pourquoi Réglage recommandé
Périmètre Rester dans le cadre autorisé Vos propres applications ou des sources dûment autorisées
Clé API Éviter toute fuite de secret Coffre ou secret d'intégration continue, jamais dans le dépôt
Traçabilité Diagnostiquer vite Durée d'appel et code retour tracés à chaque exécution
Retries Absorber les erreurs transitoires Retry idempotent avec backoff exponentiel borné
Couverture Confirmer les types pris en charge Comparer à ce que rendait l'ancienne extension

FAQ

Dois-je changer ma clé et mes endpoints en passant à CaptchaAI ?

Oui. Vous générez une nouvelle clé API depuis le tableau de bord CaptchaAI, vous la stockez comme secret, et vous pointez vos appels vers les endpoints CaptchaAI. Le contrat reste simple : vous envoyez une tâche, vous interrogez le résultat, vous récupérez un token à rejouer.

CaptchaAI prend-il en charge hCaptcha comme solution de repli ?

Non — hCaptcha et FunCaptcha (Arkose Labs) ne sont pas pris en charge. CaptchaAI couvre reCAPTCHA v2 et v3, Cloudflare Turnstile et Challenge, GeeTest v3, plus les CAPTCHA image/OCR et en grille. Vérifiez que les types de vos pages figurent dans cette liste avant de migrer.

Comment choisir le bon plan CaptchaAI pour mon volume ?

La facturation se fait par thread simultané, avec des résolutions illimitées par thread. Partez de BASIC ($15/mois, 5 threads) pour vos tests, puis passez à STANDARD ($30/mois, 15 threads) si votre parallélisme dépasse les threads disponibles. Le coût suit votre concurrence, pas le nombre de résolutions.

Guides connexes

Basculez votre flux de QA vers une approche méthodique et reproductible. – Obtenez votre clé CaptchaAI.

Les commentaires sont désactivés pour cet article.