Explications Techniques

Exigences en matière de cookies reCAPTCHA : ce qui est défini et pourquoi c'est important

reCAPTCHA lit et écrit des cookies pour évaluer les risques. Un navigateur avec de nouveaux cookies Google est confronté à des défis plus faciles qu'un navigateur sans cookies du tout. Comprendre les cookies utilisés par reCAPTCHA vous aide à maintenir l'état de la session et à améliorer les résultats de résolution de vos flux de travail d'automatisation.

Utilisations de reCAPTCHA

Cookies de domaine Google

Ceux-ci sont définis sur .google.com et lus par l'iframe reCAPTCHA :

Biscuit Domaine Objectif Durée de vie
NID .google.com Préférences Google et identifiant unique 6 mois
SID / HSID / SSID .google.com Session de compte Google (si connecté) 2 ans
APISID / SAPISID .google.com Authentification API Google 2 ans
1P_JAR .google.com Personnalisation des annonces Google 1 mois
CONSENT .google.com Préférence de consentement aux cookies 17 ans

Cookies spécifiques à reCAPTCHA

Biscuit Domaine Objectif Durée de vie
_GRECAPTCHA .google.com / .recaptcha.net Suivi des sessions reCAPTCHA Séance
rc::a stockage local Données d'analyse des risques Persistant
rc::b stockage local Données d'horodatage Séance
rc::c stockage local Données spécifiques au défi Séance
rc::d-<id> stockage local Données par widget Séance

Cookies du site cible

Le site hébergeant le reCAPTCHA peut également utiliser des cookies pour le suivi de session et CSRF :

Type de cookie Exemple Pertinence
ID de session PHPSESSID, session_id Lie la résolution CAPTCHA à la session utilisateur
Jeton CSRF csrf_token, _token Obligatoire pour la soumission du formulaire
Suivi personnalisé Spécifique au site Peut affecter le déclenchement de CAPTCHA

Comment les cookies affectent la difficulté du défi

Google utilise les cookies comme l'un des nombreux signaux dans son évaluation des risques :

État des cookies Difficulté du défi Pourquoi
Connecté au compte Google Le plus bas Un signal d’identité fort
Cookies Google présents (non connecté) Faible à moyen Affiche l'historique de navigation normal
Nouveau navigateur, pas de cookies Google Moyen à élevé Aucun antécédent pour évaluer le risque
Cookies bloqués ou supprimés Élevé Suspect : les navigateurs normaux ont des cookies
Mode incognito/privé Élevé Aucune identité persistante

L’effet du score des cookies

Le moteur de risque de reCAPTCHA accorde une grande importance aux cookies :

  1. Meilleur des cas : Le navigateur contient des cookies SID, HSID, NID provenant d'une session Google connectée. → passe souvent en cliquant sur une case à cocher uniquement.
  2. Bon cas : Le navigateur a NID et 1P_JAR à partir de la navigation normale →, des défis d'image plus faciles ou une case à cocher
  3. Dans le pire des cas : Pas de cookies Google, nouvelle session → défis d'images à plusieurs tours

Gestion des cookies dans l'automatisation

Avec l'automatisation du navigateur (Playwright/Puppeteer)

L'automatisation du navigateur gère naturellement les cookies. Pour les conserver entre les sessions :

# Save cookies after session
cookies = page.context.cookies()
import json
with open("cookies.json", "w") as f:
    json.dump(cookies, f)

# Restore cookies in next session
with open("cookies.json") as f:
    cookies = json.load(f)
page.context.add_cookies(cookies)

Avec CaptchaAI (résolution API uniquement)

Lorsque vous utilisez CaptchaAI sans navigateur, les cookies n'affectent pas directement la résolution — CaptchaAI gère son propre environnement de résolution. Cependant, vous souhaiterez peut-être transmettre des cookies si le site cible en a besoin pour la continuité de la session :

POST https://ocr.captchaai.com/in.php

key=YOUR_API_KEY
&method=userrecaptcha
&googlekey=SITE_KEY
&pageurl=https://example.com/login
&cookies=NID=12345;1P_JAR=2026-04-04-12

Le paramètre cookies est facultatif et envoie le contexte du cookie à CaptchaAI pour résolution.

Restrictions relatives aux cookies inter-domaines

reCAPTCHA se charge dans une iframe à partir de google.com. Les navigateurs modernes appliquent des politiques strictes en matière de cookies :

Politique du navigateur Effet sur reCAPTCHA
SameSite=Lax (par défaut) Les cookies Google ne sont pas envoyés dans l'iframe reCAPTCHA par défaut
Blocage des cookies tiers reCAPTCHA revient à recaptcha.net ou au mode propriétaire
ITP (Safari) Les cookies Google expirent plus rapidement, les défis plus difficiles sont plus fréquents

Les atténuations de Google

Google répond aux restrictions relatives aux cookies tiers en :

  • Utiliser recaptcha.net comme domaine alternatif
  • Utilisation de localStorage (entrées rc::*) pour l'état côté client
  • Utilisation des options de chargement de scripts propriétaires pour les clients Enterprise

Entrées de stockage local

reCAPTCHA stocke les données d'évaluation des risques dans localStorage sous les clés préfixées rc:: :

Modèle de clé Données
rc::a Charge utile d’analyse des risques codée
rc::b Horodatage du dernier défi
rc::c Données de la session de défi actuelle
rc::d-<hash> Données d'instance par widget

Ces entrées aident reCAPTCHA à maintenir son état lors du chargement des pages sans recourir à des cookies tiers. En automatisation, préserver localStorage peut réduire la difficulté des défis :

# Save localStorage
storage = page.evaluate("() => JSON.stringify(localStorage)")
with open("localstorage.json", "w") as f:
    f.write(storage)

# Restore localStorage
with open("localstorage.json") as f:
    storage = f.read()
page.evaluate(f"Object.entries(JSON.parse('{storage}')).forEach(([k,v]) => localStorage.setItem(k,v))")

Meilleures pratiques

Pratique Avantage
Conserver les profils de navigateur entre les exécutions Construit l'historique de navigation → Défis plus faciles
Ne pas effacer les cookies entre les tâches Maintient la continuité de l'évaluation des risques de Google
Utilisez recaptcha.net lorsque google.com est bloqué Même service, domaine différent
Conserver les entrées localStorage rc:: Maintient l'état de la session reCAPTCHA
Visitez les propriétés Google de temps en temps Actualise la validité des cookies

Dépannage

Problème Parce que Corriger
Toujours des défis d'image difficiles Pas de cookies / nouveau profil Créez un profil de navigateur avec les cookies de Google
reCAPTCHA affiche l'erreur "cookies requis" Cookies tiers bloqués Activez les cookies pour google.com ou utilisez recaptcha.net
Jeton valide mais non-concordance de session Cookie du site (PHPSESSID) non conservé Enregistrez et restaurez tous les cookies, pas seulement ceux de Google
Boucle de défi – continue de demander plus d'images localStorage effacé entre les tentatives Conserver les entrées rc::* localStorage

FAQ

CaptchaAI a-t-il besoin des cookies de mon navigateur pour résoudre reCAPTCHA ?

Non. CaptchaAI résout reCAPTCHA de manière indépendante en utilisant sa propre infrastructure. Vous pouvez éventuellement transmettre des cookies pour un contexte supplémentaire, mais ce n'est pas obligatoire.

Dois-je utiliser le mode navigation privée pour l'automatisation du CAPTCHA ?

Le mode navigation privée efface tous les cookies et localStorage, ce qui rend les défis reCAPTCHA plus difficiles. Utilisez un profil de navigateur persistant pour des défis plus faciles lors de l'utilisation de l'automatisation du navigateur.

Les cookies expirent-ils et doivent-ils être actualisés ?

Oui. Le cookie NID de Google dure environ 6 mois, tandis que 1P_JAR ne dure qu'environ 1 mois. L'utilisation régulière du profil du navigateur conserve la fraîcheur des cookies.

Articles connexes

  • Comment résoudre le rappel Recaptcha V2 à l'aide de l'API
  • Gestion du tourniquet Recaptcha V2 sur le même site
  • Mécanisme de rappel Recaptcha V2

Prochaines étapes

Améliorez vos taux de résolution reCAPTCHA –récupérez votre clé API CaptchaAIet gérez correctement les cookies dans vos flux de travail d'automatisation.

Les commentaires sont désactivés pour cet article.