Périmètre sûr : ce guide s'applique à vos propres applications, à vos environnements de QA ou de préproduction, ou à des systèmes pour lesquels vous disposez d'une autorisation écrite. Il ne couvre pas l'automatisation de sites tiers.
Trois questions départagent les plateformes no-code sur un projet CAPTCHA : sait-elle passer un appel HTTP arbitraire, sait-elle boucler pour interroger le résultat, son délai d'expiration par étape dépasse-t-il le temps de résolution ? Le reste — connecteurs préfabriqués, tableaux de bord soignés — pèse peu tant que ces réponses ne sont pas « oui ».
Les trois capacités qui décident du choix
Un module HTTP libre. Aucune plateforme ne propose de connecteur CaptchaAI natif : l'intégration passe par un module HTTP générique (Webhooks chez Zapier, module HTTP chez Make, node HTTP Request chez n8n, UrlFetchApp dans Apps Script). Sur les formules d'entrée de gamme, ce module est parfois réservé aux offres payantes — vérifiez-le d'abord.
Une boucle d'interrogation. Une résolution ne revient pas instantanément : vous envoyez la tâche, vous patientez, puis vous interrogez le résultat jusqu'au token. Il vous faut une vraie boucle (Repeater, Do Until, Loop, Utilities.sleep), pas un délai fixe qui échouera dès que la file d'attente se remplit.
Un délai d'expiration compatible. C'est le point de rupture le plus fréquent : une étape plafonnée à 30 secondes ne survit pas à un défi reCAPTCHA v2, dont la résolution peut demander jusqu'à 60 s, temps réseau non compris. Deux parades — allonger l'attente initiale pour réduire le nombre d'interrogations, ou découper soumission et récupération en deux exécutions reliées par un webhook.
Ce que chaque plateforme apporte
| Plateforme | Point fort | Limite à surveiller |
|---|---|---|
| Zapier | Déclencheurs simples, mise en place rapide | Délai court par étape ; chaque interrogation consomme une tâche |
| Make | Repeater et Router : polling natif | Chaque appel compte comme une opération facturée |
| Power Automate | Écosystème Microsoft 365, boucle Do Until | Connecteur HTTP réservé à une offre premium |
| n8n | Auto-hébergement, pas de limite d'opérations | Serveur, mises à jour et disponibilité à votre charge |
| Retool | Interface interne pour équipes non techniques | Outillage interne, pas pipeline planifié |
| Google Apps Script | Gratuit, collé aux feuilles Google | Exécution plafonnée à six minutes |
Ces caractéristiques bougent avec les offres des éditeurs : confirmez-les dans leur documentation publique.
Le schéma d'intégration, identique partout
La séquence d'appels à l'API CaptchaAI ne change pas d'une plateforme à l'autre :
- Soumettez la tâche en POST sur
in.phpavec votre clé et les paramètres du défi CAPTCHA. - Patientez 10 à 15 secondes avant la première interrogation.
- Interrogez
res.phpavec l'identifiant de tâche renvoyé. - Rebouclez tant que la réponse vaut
CAPCHA_NOT_READY, avec un plafond de tentatives. - Extrayez le token quand le statut passe à 1, puis injectez-le dans le formulaire.
Le guide de démarrage rapide détaille ces paramètres ; les pages reCAPTCHA v2 et Cloudflare Turnstile donnent les champs exacts par type.
Un connecteur HTTP donne accès à tout ce que l'API prend en charge : reCAPTCHA v2 et v3, Cloudflare Turnstile, Cloudflare Challenge, GeeTest v3, CAPTCHA image/OCR et grilles d'images, plus CaptchaFox (bêta), Friendly Captcha (bêta) et Lemin (bêta). hCaptcha et FunCaptcha ne sont pas pris en charge, et GeeTest v4 est annoncé comme à venir : aucune plateforme n'y changera rien.
Exemple d'appel HTTP générique, contre votre propre environnement de test :
# Test de fumée contre VOTRE endpoint de QA.
curl -sS -X POST "$QA_BASE_URL/api/captcha/verify" \
-H "Content-Type: application/json" \
-d '{"token": "'"$TOKEN"'"}' | jq .
Le coût réel : abonnement plateforme + plan CaptchaAI
Deux lignes de facture cohabitent. L'abonnement de la plateforme d'abord, facturé à la tâche, à l'opération ou par utilisateur — et le polling le gonfle, puisque chaque interrogation compte. Votre plan CaptchaAI ensuite, facturé au thread simultané et non à la résolution : BASIC ($15/mois, 5 threads) couvre largement un workflow no-code, STANDARD ($30/mois, 15 threads) prend le relais quand plusieurs scénarios tournent en parallèle. Les prix restent en dollars US, les résolutions sont illimitées par thread : c'est la facture de la plateforme, pas celle de l'API, qui grimpe en premier avec le volume.
Exemple : une PME belge et ses propres formulaires
Une équipe de trois personnes à Namur valide chaque semaine les formulaires de son portail client en préproduction. Le scénario tourne sur n8n auto-hébergé, sur une petite instance Scaleway à Paris : latence faible, données qui ne quittent pas l'Union européenne, coût serveur inférieur à un abonnement à l'opération. Les jeux de test n'utilisent que des identifiants fictifs — le réflexe RGPD de base.
Clés API et journalisation
Stockez la clé CaptchaAI dans le coffre de la plateforme ou dans un secret d'intégration continue, jamais en clair dans un champ de scénario ni dans une cellule de tableur : les exports de workflow circulent vite.
Instrumentez ensuite chaque exécution : durée d'obtention du token, code retour HTTP, identifiant de tâche, nombre d'interrogations. Séparez les journaux par environnement et corrélez-les à votre traçage distribué (OpenTelemetry, par exemple).
Quand le no-code atteint sa limite
Passez au code natif dès qu'un signal apparaît : plus de 10 000 résolutions par mois, une logique conditionnelle qui déborde de l'écran, un retry idempotent finement contrôlé, ou une facture d'opérations supérieure au coût d'un serveur.
Liste de contrôle avant mise en production
- Périmètre limité à vos propres applications ou à des sources autorisées.
- Module HTTP disponible sur la formule que vous payez réellement.
- Boucle d'interrogation plafonnée en tentatives et en durée.
- Clé CaptchaAI dans un coffre ou un secret d'intégration continue.
- Durées, codes retour et interrogations tracés à chaque exécution.
- Retry avec backoff exponentiel borné sur les erreurs transitoires.
- Scénario exportable et versionné hors de la plateforme.
Questions fréquentes
Quelle plateforme convient à moins de 100 résolutions par mois ?
Un outil déclencheur suffit : Zapier, ou Google Apps Script si vos données vivent déjà dans Google Sheets. À ce volume, une attente initiale généreuse réduit le nombre d'interrogations, donc la consommation de tâches.
Faut-il un plan CaptchaAI particulier pour un workflow no-code ?
Non. BASIC ($15/mois, 5 threads) suffit à un scénario séquentiel, qui envoie rarement plus d'une résolution à la fois. Montez d'un cran si plusieurs scénarios tournent en parallèle et se disputent les threads.
Que faire si le délai d'expiration de l'étape est plus court que la résolution ?
Découpez le workflow : une exécution envoie la tâche et enregistre l'identifiant, une seconde la récupère quelques secondes plus tard. Cette structure en deux temps supprime la contrainte de durée par étape.
Peut-on résoudre hCaptcha depuis une plateforme no-code ?
Non — hCaptcha n'est pas pris en charge, pas plus que FunCaptcha, et GeeTest v4 reste annoncé comme à venir. Aucun connecteur ne change ce qui est disponible côté API.
Guides connexes
- Le démarrage rapide CaptchaAI
- La QA CAPTCHA en environnements autorisés
- Tester l'endpoint API sur vos formulaires
- L'intégration CAPTCHA en chaîne CI
- Résoudre reCAPTCHA v2 via l'API
- Résoudre Cloudflare Turnstile via l'API
Une méthode reproductible vaut mieux qu'un scénario chanceux. – Obtenez votre clé CaptchaAI.