EveryInfra

Prosopo Procaptcha

Prosopo ProcaptchaProsopo勾选框 + 图像题(GDPR 合规路线)一个类似 reCAPTCHA 的组件——集成面刻意做成和 reCAPTCHA / hCaptcha 一致(厂商自己的说法是 drop-in replacement),所以视觉与交互对用户来说几乎没有学习成本。

正在查询可用性…$2.08 / 1K 次按成功计费,失败退款

接口规格

项目
typeprosopo
必填参数website_urlwebsite_key
可选参数
返回一个 token 字符串solution.token
怎么用这个解填回表单的 procaptcha 响应字段
价格$2.08 / 1K 次 —— 按成功计费,没解出来退款
厂商文档Prosopo 官方文档

参数去页面哪里取

下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。

必填 website_url + website_key

脚本特征——先用它确认这站真的是 Procaptcha

<script src="https://js.prosopo.io/js/procaptcha.bundle.js" async defer></script>

脚本域名 js.prosopo.io 是最可靠的判据。

website_key

Procaptcha 支持两种渲染方式,属性位置不同:
- 隐式渲染:容器 div 上带 sitekey 属性,和 reCAPTCHA 一个模子,直接读 DOM 属性;

- 显式渲染(官方推荐):sitekey 作为参数传进 render 调用——这时候 DOM 上可能没有,要去 DevTools 全局搜 procaptchasiteKey 找那次调用。

兜底:搜整页 HTML 里 prosopo 附近的长随机串。

⚠ 一个会影响成功率的部署前提

Prosopo 要求站点在门户的 Account 页把域名加进白名单。也就是说 sitekey 是绑域的——你从 A 站扒到的 key 拿去 B 站用不了,而且我们这边看不出区别。website_url 一定要填验证码真正所在的那个页面,不是首页。

调用示例

一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。

请求
curl -X POST https://api.everyinfra.com/api/v1/captcha \  -H "Authorization: Bearer omg_你的KEY" \  -H "Content-Type: application/json" \  -d '{"type":"prosopo","website_url":"<website_url>","website_key":"<website_key>"}'
响应
{  "solution": {    "token": "…"  },  "billing": { "charged": true, "credits": 150 }}

怎么确认目标站用的就是它

站点在门户里签发一对 sitekey / secret key,**密钥对与单个 widget 绑定、不能跨 widget 复用**。客户端渲染组件拿 token,服务端再拿 token 去校验——两步缺一不可。

容易搞混的

外观和 reCAPTCHA / hCaptcha 高度接近(厂商有意为之)。唯一可靠的区分是脚本域 js.prosopo.io,别靠组件长相判断。

去看 hCaptcha 那一条 →

常见部署场景

已知的坑

sitekey 与域名绑定:官方要求把域名加进 Account 白名单,跨站复用 key 不成立。

官方文档明说密钥对 “cannot be reused for other widgets”——同一个站的不同表单可能是不同的 key。

站点在开发期会打开 “Allow localhost”、上线时移除。如果你在本地复现,行为可能和线上不一致。

显式渲染时 sitekey 不在 DOM 上,只看 HTML 会以为找不到。

常见问题

Prosopo Procaptcha 要传哪些参数?

必填 website_url、website_key,没有可选参数。请求里 type 传 prosopo。

解出来的东西怎么用?

返回一个 token 字符串,取 solution.token。填回表单的 procaptcha 响应字段

procaptcha 要去页面的哪里找?

重点找 procaptcha、siteKey、prosopo。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。

怎么确认目标站用的就是 Prosopo Procaptcha?

外观和 reCAPTCHA / hCaptcha 高度接近(厂商有意为之)。唯一可靠的区分是脚本域 js.prosopo.io,别靠组件长相判断。

有什么容易踩的坑?

sitekey 与域名绑定:官方要求把域名加进 Account 白名单,跨站复用 key 不成立。

多少钱一次,失败扣不扣?

$2.08 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。

开始接入

一个端点覆盖全部验证码类型,按成功计费,失败与空结果一律退款。