FunCaptcha / Arkose Labs
FunCaptcha / Arkose Labs 是 Arkose Labs 的互动式小游戏(转动物、选相同、拼图)。一系列小游戏式的题目:把动物转正、选出朝同一方向的图形、数骰子点数、拼图对齐。题目会连出几道,**难度随风险动态升级** —— 这是它和一次性验证码最大的体验差别。
也叫 Arkose Labs(FunCaptcha 的厂商名,企业客户按厂商找)。调用时 type 一律传 funcaptcha。
接口规格
| 项目 | 值 |
|---|---|
| type | funcaptcha |
| 必填参数 | website_urlwebsite_key |
| 可选参数 | 无 |
| 返回 | 一个 token 字符串(solution.token) |
| 怎么用这个解 | 填回目标站表单的 `fc-token` |
| 价格 | $1.67 / 1K 次 —— 按成功计费,没解出来退款 |
| 厂商文档 | Arkose Labs 官方文档 |
参数去页面哪里取
下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。
必填 website_url + website_key。
website_key(Arkose 侧叫 public key)
页面上是 `data-pkey` 属性 —— 注意不是 data-sitekey:
document.querySelector('[data-pkey]')?.dataset.pkey兜底:搜页面里的 public_key / pkey 字面量,或看脚本 URL 里带的那一串。
怎么确认是 Arkose
脚本域名含 `arkoselabs.com`(常见形如 client-api.arkoselabs.com/v2/<public_key>/api.js),或者页面里出现 funcaptcha / FunCaptcha 字样(旧品牌名仍大量残留在代码与变量名里)。
回填
解出来是一个 token,填回目标站表单的 `fc-token` 字段。
⚠ 因为它覆盖五个平台,很多人是先遇到「X 登录过不去」才反查到 Arkose 的 —— 如果你在做这五家的登录注册,遇到的十有八九就是这条。
调用示例
一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。
curl -X POST https://api.everyinfra.com/api/v1/captcha \ -H "Authorization: Bearer omg_你的KEY" \ -H "Content-Type: application/json" \ -d '{"type":"funcaptcha","website_url":"<website_url>","website_key":"<website_key>"}'
{ "solution": { "token": "…" }, "billing": { "charged": true, "credits": 120 }}
怎么确认目标站用的就是它
Arkose 的风控引擎按风险决定出几道题、出多难的题。低风险可能一道都不出,高风险会连续加码到人工成本高于攻击收益。解出来交付一个 token 填回表单。
容易搞混的
与 hCaptcha / reCAPTCHA 的图片题容易在直觉上混为一谈,但形态完全不同:那两个是「从九宫格里选出符合描述的图」,Arkose 是互动式小游戏(转、拖、数)。属性名也不同:data-pkey vs data-sitekey。
常见部署场景
- **一条能力覆盖五个平台的登录注册**:X/Twitter、LinkedIn、Roblox、Microsoft/Outlook、GitHub
- 游戏平台的账号注册(Roblox 是典型)
- 大型社交平台的风控环节
- 任何把 Arkose 当账号安全前置的企业
已知的坑
属性名是 `data-pkey` 不是 `data-sitekey` —— 按 sitekey 的习惯去找会一无所获。
旧名 FunCaptcha 与新名 Arkose Labs 并存:代码里的变量名、报错信息、第三方文档大量仍写 FunCaptcha,两个名字指同一件东西。
难度是动态的:同一个站点、同一个 public key,不同风险画像下题目数量和难度都不同。所以「上次几秒就过、这次连出五题」是正常现象。
一条能力覆盖五个平台:X/Twitter、LinkedIn、Roblox、Microsoft/Outlook、GitHub 的登录注册都落在它上面
website_key 填页面上的 data-pkey
常见问题
FunCaptcha / Arkose Labs 要传哪些参数?
必填 website_url、website_key,没有可选参数。请求里 type 传 funcaptcha。
解出来的东西怎么用?
返回一个 token 字符串,取 solution.token。填回目标站表单的 fc-token
arkoselabs.com 要去页面的哪里找?
重点找 arkoselabs.com、public_key、funcaptcha。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。
怎么确认目标站用的就是 FunCaptcha / Arkose Labs?
与 hCaptcha / reCAPTCHA 的图片题容易在直觉上混为一谈,但形态完全不同:那两个是「从九宫格里选出符合描述的图」,Arkose 是互动式小游戏(转、拖、数)。属性名也不同:data-pkey vs data-sitekey。
有什么容易踩的坑?
属性名是 `data-pkey` 不是 `data-sitekey` —— 按 sitekey 的习惯去找会一无所获。
多少钱一次,失败扣不扣?
$1.67 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。