reCAPTCHA lit et écrit des cookies pour évaluer les risques. Un navigateur avec de nouveaux cookies Google est confronté à des défis plus faciles qu'un navigateur sans cookies du tout. Comprendre les cookies utilisés par reCAPTCHA vous aide à maintenir l'état de la session et à améliorer les résultats de résolution de vos flux de travail d'automatisation.
Utilisations de reCAPTCHA
Cookies de domaine Google
Ceux-ci sont définis sur .google.com et lus par l'iframe reCAPTCHA :
| Biscuit | Domaine | Objectif | Durée de vie |
|---|---|---|---|
NID |
.google.com |
Préférences Google et identifiant unique | 6 mois |
SID / HSID / SSID |
.google.com |
Session de compte Google (si connecté) | 2 ans |
APISID / SAPISID |
.google.com |
Authentification API Google | 2 ans |
1P_JAR |
.google.com |
Personnalisation des annonces Google | 1 mois |
CONSENT |
.google.com |
Préférence de consentement aux cookies | 17 ans |
Cookies spécifiques à reCAPTCHA
| Biscuit | Domaine | Objectif | Durée de vie |
|---|---|---|---|
_GRECAPTCHA |
.google.com / .recaptcha.net |
Suivi des sessions reCAPTCHA | Séance |
rc::a |
stockage local | Données d'analyse des risques | Persistant |
rc::b |
stockage local | Données d'horodatage | Séance |
rc::c |
stockage local | Données spécifiques au défi | Séance |
rc::d-<id> |
stockage local | Données par widget | Séance |
Cookies du site cible
Le site hébergeant le reCAPTCHA peut également utiliser des cookies pour le suivi de session et CSRF :
| Type de cookie | Exemple | Pertinence |
|---|---|---|
| ID de session | PHPSESSID, session_id |
Lie la résolution CAPTCHA à la session utilisateur |
| Jeton CSRF | csrf_token, _token |
Obligatoire pour la soumission du formulaire |
| Suivi personnalisé | Spécifique au site | Peut affecter le déclenchement de CAPTCHA |
Comment les cookies affectent la difficulté du défi
Google utilise les cookies comme l'un des nombreux signaux dans son évaluation des risques :
| État des cookies | Difficulté du défi | Pourquoi |
|---|---|---|
| Connecté au compte Google | Le plus bas | Un signal d’identité fort |
| Cookies Google présents (non connecté) | Faible à moyen | Affiche l'historique de navigation normal |
| Nouveau navigateur, pas de cookies Google | Moyen à élevé | Aucun antécédent pour évaluer le risque |
| Cookies bloqués ou supprimés | Élevé | Suspect : les navigateurs normaux ont des cookies |
| Mode incognito/privé | Élevé | Aucune identité persistante |
L’effet du score des cookies
Le moteur de risque de reCAPTCHA accorde une grande importance aux cookies :
- Meilleur des cas : Le navigateur contient des cookies
SID,HSID,NIDprovenant d'une session Google connectée. → passe souvent en cliquant sur une case à cocher uniquement. - Bon cas : Le navigateur a
NIDet1P_JARà partir de la navigation normale →, des défis d'image plus faciles ou une case à cocher - Dans le pire des cas : Pas de cookies Google, nouvelle session → défis d'images à plusieurs tours
Gestion des cookies dans l'automatisation
Avec l'automatisation du navigateur (Playwright/Puppeteer)
L'automatisation du navigateur gère naturellement les cookies. Pour les conserver entre les sessions :
# Save cookies after session
cookies = page.context.cookies()
import json
with open("cookies.json", "w") as f:
json.dump(cookies, f)
# Restore cookies in next session
with open("cookies.json") as f:
cookies = json.load(f)
page.context.add_cookies(cookies)
Avec CaptchaAI (résolution API uniquement)
Lorsque vous utilisez CaptchaAI sans navigateur, les cookies n'affectent pas directement la résolution — CaptchaAI gère son propre environnement de résolution. Cependant, vous souhaiterez peut-être transmettre des cookies si le site cible en a besoin pour la continuité de la session :
POST https://ocr.captchaai.com/in.php
key=YOUR_API_KEY
&method=userrecaptcha
&googlekey=SITE_KEY
&pageurl=https://example.com/login
&cookies=NID=12345;1P_JAR=2026-04-04-12
Le paramètre cookies est facultatif et envoie le contexte du cookie à CaptchaAI pour résolution.
Restrictions relatives aux cookies inter-domaines
reCAPTCHA se charge dans une iframe à partir de google.com. Les navigateurs modernes appliquent des politiques strictes en matière de cookies :
| Politique du navigateur | Effet sur reCAPTCHA |
|---|---|
| SameSite=Lax (par défaut) | Les cookies Google ne sont pas envoyés dans l'iframe reCAPTCHA par défaut |
| Blocage des cookies tiers | reCAPTCHA revient à recaptcha.net ou au mode propriétaire |
| ITP (Safari) | Les cookies Google expirent plus rapidement, les défis plus difficiles sont plus fréquents |
Les atténuations de Google
Google répond aux restrictions relatives aux cookies tiers en :
- Utiliser
recaptcha.netcomme domaine alternatif - Utilisation de
localStorage(entréesrc::*) pour l'état côté client - Utilisation des options de chargement de scripts propriétaires pour les clients Enterprise
Entrées de stockage local
reCAPTCHA stocke les données d'évaluation des risques dans localStorage sous les clés préfixées rc:: :
| Modèle de clé | Données |
|---|---|
rc::a |
Charge utile d’analyse des risques codée |
rc::b |
Horodatage du dernier défi |
rc::c |
Données de la session de défi actuelle |
rc::d-<hash> |
Données d'instance par widget |
Ces entrées aident reCAPTCHA à maintenir son état lors du chargement des pages sans recourir à des cookies tiers. En automatisation, préserver localStorage peut réduire la difficulté des défis :
# Save localStorage
storage = page.evaluate("() => JSON.stringify(localStorage)")
with open("localstorage.json", "w") as f:
f.write(storage)
# Restore localStorage
with open("localstorage.json") as f:
storage = f.read()
page.evaluate(f"Object.entries(JSON.parse('{storage}')).forEach(([k,v]) => localStorage.setItem(k,v))")
Meilleures pratiques
| Pratique | Avantage |
|---|---|
| Conserver les profils de navigateur entre les exécutions | Construit l'historique de navigation → Défis plus faciles |
| Ne pas effacer les cookies entre les tâches | Maintient la continuité de l'évaluation des risques de Google |
Utilisez recaptcha.net lorsque google.com est bloqué |
Même service, domaine différent |
Conserver les entrées localStorage rc:: |
Maintient l'état de la session reCAPTCHA |
| Visitez les propriétés Google de temps en temps | Actualise la validité des cookies |
Dépannage
| Problème | Parce que | Corriger |
|---|---|---|
| Toujours des défis d'image difficiles | Pas de cookies / nouveau profil | Créez un profil de navigateur avec les cookies de Google |
| reCAPTCHA affiche l'erreur "cookies requis" | Cookies tiers bloqués | Activez les cookies pour google.com ou utilisez recaptcha.net |
| Jeton valide mais non-concordance de session | Cookie du site (PHPSESSID) non conservé |
Enregistrez et restaurez tous les cookies, pas seulement ceux de Google |
| Boucle de défi – continue de demander plus d'images | localStorage effacé entre les tentatives | Conserver les entrées rc::* localStorage |
FAQ
CaptchaAI a-t-il besoin des cookies de mon navigateur pour résoudre reCAPTCHA ?
Non. CaptchaAI résout reCAPTCHA de manière indépendante en utilisant sa propre infrastructure. Vous pouvez éventuellement transmettre des cookies pour un contexte supplémentaire, mais ce n'est pas obligatoire.
Dois-je utiliser le mode navigation privée pour l'automatisation du CAPTCHA ?
Le mode navigation privée efface tous les cookies et localStorage, ce qui rend les défis reCAPTCHA plus difficiles. Utilisez un profil de navigateur persistant pour des défis plus faciles lors de l'utilisation de l'automatisation du navigateur.
Les cookies expirent-ils et doivent-ils être actualisés ?
Oui. Le cookie NID de Google dure environ 6 mois, tandis que 1P_JAR ne dure qu'environ 1 mois. L'utilisation régulière du profil du navigateur conserve la fraîcheur des cookies.
Articles connexes
- Comment résoudre le rappel Recaptcha V2 à l'aide de l'API
- Gestion du tourniquet Recaptcha V2 sur le même site
- Mécanisme de rappel Recaptcha V2
Prochaines étapes
Améliorez vos taux de résolution reCAPTCHA –récupérez votre clé API CaptchaAIet gérez correctement les cookies dans vos flux de travail d'automatisation.