CaptchaFox
CaptchaFox 是 CaptchaFox 的勾选框 / 隐藏式(欧洲隐私路线)。一个组件框;也支持 Hidden Mode(完全不显示)。页脚署名 Scoria Labs GmbH,是德语区公司,定位是 reCAPTCHA 的替代品。
接口规格
| 项目 | 值 |
|---|---|
| type | captchafox |
| 必填参数 | website_urlwebsite_keyproxy |
| 可选参数 | user_agent |
| 返回 | 一个 token 字符串(solution.token) |
| 怎么用这个解 | 填回目标站表单的 CaptchaFox 响应字段 |
| 价格 | $1.53 / 1K 次 —— 按成功计费,没解出来退款 |
| 厂商文档 | CaptchaFox 官方文档 |
参数去页面哪里取
下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。
必填 website_url + website_key。
组件与 sitekey
<div class="captchafox" data-sitekey="YOUR_SITEKEY"></div>
<script async defer src="https://cdn.captchafox.com/api.js"></script>一行取:document.querySelector('.captchafox').dataset.sitekey
官方文档里出现的 data-* 属性只有 data-sitekey 一个,所以这一条没有别家那种「属性名有好几种」的麻烦。
脚本域
cdn.captchafox.com/api.js。⚠ 注意路径也叫 api.js,和 reCAPTCHA 的 www.google.com/recaptcha/api.js 文件名相同——只看文件名会认错,要看域名。
回填
表单字段是 `cf-captcha-response`。
⚠⚠ 最值得记的一条:别和 Turnstile 的字段搞混
Cloudflare Turnstile 的回填字段是 cf-turnstile-response,CaptchaFox 是 cf-captcha-response —— 都以 `cf-` 开头,而这个前缀会让人下意识以为是 Cloudflare。两者是完全不同的两家,type 也不同:这条传 captchafox,Turnstile 那条传 turnstile。
调用示例
一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。
curl -X POST https://api.everyinfra.com/api/v1/captcha \ -H "Authorization: Bearer omg_你的KEY" \ -H "Content-Type: application/json" \ -d '{"type":"captchafox","website_url":"<website_url>","website_key":"<website_key>","proxy":"<proxy>"}'
{ "solution": { "token": "…" }, "billing": { "charged": true, "credits": 110 }}
怎么确认目标站用的就是它
组件验证通过后自动插入隐藏 input,站点后端拿 token 去 `api.captchafox.com/siteverify` 换结果。除核心组件外厂商还卖 Intelligence APIs(含 IP 风险画像)。
容易搞混的
两个方向都容易错:① 与 Cloudflare Turnstile——cf- 前缀相同,但域名与字段名不同;② 与 reCAPTCHA——脚本文件名都叫 api.js,看域名区分。
常见部署场景
- 德语区与欧盟站点,与 Friendly Captcha、Prosopo 抢同一批注重隐私的客户
- 装了现成插件的站点——官方提供 WordPress、Drupal、Keycloak、Typo3、CS-Cart、ReachFive 与 React Native 集成
- 有白标转售渠道,所以你可能在一个完全没听过的品牌名下遇到同一套组件
已知的坑
`cf-` 前缀不代表 Cloudflare:cf-captcha-response 是 CaptchaFox,cf-turnstile-response 才是 Turnstile。这是这条能力最常见的误判。
脚本文件名也叫 api.js,与 reCAPTCHA 同名,判断时要看域名 cdn.captchafox.com。
官方建议站点在校验服务返回非 200 时放行并记日志(避免服务中断卡住用户)——所以目标站的实际行为可能比你预期宽松。
有白标转售,可能在陌生品牌下遇到同一套组件;判据仍然是脚本域和 .captchafox 类名。
常见问题
CaptchaFox 要传哪些参数?
必填 website_url、website_key、proxy;可选 user_agent。请求里 type 传 captchafox。
解出来的东西怎么用?
返回一个 token 字符串,取 solution.token。填回目标站表单的 CaptchaFox 响应字段
cf-captcha-response 要去页面的哪里找?
重点找 cf-captcha-response、captchafox、turnstile。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。
怎么确认目标站用的就是 CaptchaFox?
两个方向都容易错:① 与 Cloudflare Turnstile——cf- 前缀相同,但域名与字段名不同;② 与 reCAPTCHA——脚本文件名都叫 api.js,看域名区分。
有什么容易踩的坑?
`cf-` 前缀不代表 Cloudflare:cf-captcha-response 是 CaptchaFox,cf-turnstile-response 才是 Turnstile。这是这条能力最常见的误判。
多少钱一次,失败扣不扣?
$1.53 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。