EveryInfra

FunCaptcha / Arkose Labs

FunCaptcha / Arkose LabsArkose Labs互动式小游戏(转动物、选相同、拼图)一系列小游戏式的题目:把动物转正、选出朝同一方向的图形、数骰子点数、拼图对齐。题目会连出几道,**难度随风险动态升级** —— 这是它和一次性验证码最大的体验差别。

也叫 Arkose Labs(FunCaptcha 的厂商名,企业客户按厂商找)。调用时 type 一律传 funcaptcha

正在查询可用性…$1.67 / 1K 次按成功计费,失败退款

接口规格

项目
typefuncaptcha
必填参数website_urlwebsite_key
可选参数
返回一个 token 字符串solution.token
怎么用这个解填回目标站表单的 `fc-token`
价格$1.67 / 1K 次 —— 按成功计费,没解出来退款
厂商文档Arkose Labs 官方文档

参数去页面哪里取

下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。

必填 website_url + website_key

website_key(Arkose 侧叫 public key)

页面上是 `data-pkey` 属性 —— 注意不是 data-sitekey

document.querySelector('[data-pkey]')?.dataset.pkey

兜底:搜页面里的 public_key / pkey 字面量,或看脚本 URL 里带的那一串。

怎么确认是 Arkose

脚本域名含 `arkoselabs.com`(常见形如 client-api.arkoselabs.com/v2/<public_key>/api.js),或者页面里出现 funcaptcha / FunCaptcha 字样(旧品牌名仍大量残留在代码与变量名里)。

回填

解出来是一个 token,填回目标站表单的 `fc-token` 字段。

⚠ 因为它覆盖五个平台,很多人是先遇到「X 登录过不去」才反查到 Arkose 的 —— 如果你在做这五家的登录注册,遇到的十有八九就是这条。

调用示例

一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。

请求
curl -X POST https://api.everyinfra.com/api/v1/captcha \  -H "Authorization: Bearer omg_你的KEY" \  -H "Content-Type: application/json" \  -d '{"type":"funcaptcha","website_url":"<website_url>","website_key":"<website_key>"}'
响应
{  "solution": {    "token": "…"  },  "billing": { "charged": true, "credits": 120 }}

怎么确认目标站用的就是它

Arkose 的风控引擎按风险决定出几道题、出多难的题。低风险可能一道都不出,高风险会连续加码到人工成本高于攻击收益。解出来交付一个 token 填回表单。

容易搞混的

hCaptcha / reCAPTCHA 的图片题容易在直觉上混为一谈,但形态完全不同:那两个是「从九宫格里选出符合描述的图」,Arkose 是互动式小游戏(转、拖、数)。属性名也不同:data-pkey vs data-sitekey

去看 hCaptcha 那一条 →

常见部署场景

已知的坑

属性名是 `data-pkey` 不是 `data-sitekey` —— 按 sitekey 的习惯去找会一无所获。

旧名 FunCaptcha 与新名 Arkose Labs 并存:代码里的变量名、报错信息、第三方文档大量仍写 FunCaptcha,两个名字指同一件东西。

难度是动态的:同一个站点、同一个 public key,不同风险画像下题目数量和难度都不同。所以「上次几秒就过、这次连出五题」是正常现象。

一条能力覆盖五个平台:X/Twitter、LinkedIn、Roblox、Microsoft/Outlook、GitHub 的登录注册都落在它上面

website_key 填页面上的 data-pkey

常见问题

FunCaptcha / Arkose Labs 要传哪些参数?

必填 website_url、website_key,没有可选参数。请求里 type 传 funcaptcha。

解出来的东西怎么用?

返回一个 token 字符串,取 solution.token。填回目标站表单的 fc-token

arkoselabs.com 要去页面的哪里找?

重点找 arkoselabs.com、public_key、funcaptcha。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。

怎么确认目标站用的就是 FunCaptcha / Arkose Labs?

hCaptcha / reCAPTCHA 的图片题容易在直觉上混为一谈,但形态完全不同:那两个是「从九宫格里选出符合描述的图」,Arkose 是互动式小游戏(转、拖、数)。属性名也不同:data-pkey vs data-sitekey

有什么容易踩的坑?

属性名是 `data-pkey` 不是 `data-sitekey` —— 按 sitekey 的习惯去找会一无所获。

多少钱一次,失败扣不扣?

$1.67 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。

开始接入

一个端点覆盖全部验证码类型,按成功计费,失败与空结果一律退款。