Prosopo Procaptcha
Prosopo Procaptcha 是 Prosopo 的勾选框 + 图像题(GDPR 合规路线)。一个类似 reCAPTCHA 的组件——集成面刻意做成和 reCAPTCHA / hCaptcha 一致(厂商自己的说法是 drop-in replacement),所以视觉与交互对用户来说几乎没有学习成本。
接口规格
| 项目 | 值 |
|---|---|
| type | prosopo |
| 必填参数 | website_urlwebsite_key |
| 可选参数 | 无 |
| 返回 | 一个 token 字符串(solution.token) |
| 怎么用这个解 | 填回表单的 procaptcha 响应字段 |
| 价格 | $2.08 / 1K 次 —— 按成功计费,没解出来退款 |
| 厂商文档 | Prosopo 官方文档 |
参数去页面哪里取
下面全部是可以直接照做的定位方法 —— DOM 属性名、JS 全局变量名、script 上的 query 参数。
必填 website_url + website_key。
脚本特征——先用它确认这站真的是 Procaptcha
<script src="https://js.prosopo.io/js/procaptcha.bundle.js" async defer></script>脚本域名 js.prosopo.io 是最可靠的判据。
website_key
Procaptcha 支持两种渲染方式,属性位置不同:
- 隐式渲染:容器 div 上带 sitekey 属性,和 reCAPTCHA 一个模子,直接读 DOM 属性;
- 显式渲染(官方推荐):sitekey 作为参数传进 render 调用——这时候 DOM 上可能没有,要去 DevTools 全局搜 procaptcha 或 siteKey 找那次调用。
兜底:搜整页 HTML 里 prosopo 附近的长随机串。
⚠ 一个会影响成功率的部署前提
Prosopo 要求站点在门户的 Account 页把域名加进白名单。也就是说 sitekey 是绑域的——你从 A 站扒到的 key 拿去 B 站用不了,而且我们这边看不出区别。website_url 一定要填验证码真正所在的那个页面,不是首页。
调用示例
一个端点解全部验证码类型 —— 换一种验证码只改 type 这一个字段。
curl -X POST https://api.everyinfra.com/api/v1/captcha \ -H "Authorization: Bearer omg_你的KEY" \ -H "Content-Type: application/json" \ -d '{"type":"prosopo","website_url":"<website_url>","website_key":"<website_key>"}'
{ "solution": { "token": "…" }, "billing": { "charged": true, "credits": 150 }}
怎么确认目标站用的就是它
站点在门户里签发一对 sitekey / secret key,**密钥对与单个 widget 绑定、不能跨 widget 复用**。客户端渲染组件拿 token,服务端再拿 token 去校验——两步缺一不可。
常见部署场景
- 把 GDPR 合规当卖点的欧洲站点,与 Friendly Captcha 争同一批客户
- WordPress 站点(官方有插件,装完在 Settings > Procaptcha 填两把 key)
- 部署在边缘的站点——官方提供 Cloudflare Worker 与 AWS Lambda@Edge 集成
- 从 reCAPTCHA / hCaptcha 迁移过来的站点(集成面兼容,改动成本低)
已知的坑
sitekey 与域名绑定:官方要求把域名加进 Account 白名单,跨站复用 key 不成立。
官方文档明说密钥对 “cannot be reused for other widgets”——同一个站的不同表单可能是不同的 key。
站点在开发期会打开 “Allow localhost”、上线时移除。如果你在本地复现,行为可能和线上不一致。
显式渲染时 sitekey 不在 DOM 上,只看 HTML 会以为找不到。
常见问题
Prosopo Procaptcha 要传哪些参数?
必填 website_url、website_key,没有可选参数。请求里 type 传 prosopo。
解出来的东西怎么用?
返回一个 token 字符串,取 solution.token。填回表单的 procaptcha 响应字段
procaptcha 要去页面的哪里找?
重点找 procaptcha、siteKey、prosopo。本页「参数去页面哪里取」一节写了全部位置与取法,含可直接粘进控制台的一行命令。
怎么确认目标站用的就是 Prosopo Procaptcha?
外观和 reCAPTCHA / hCaptcha 高度接近(厂商有意为之)。唯一可靠的区分是脚本域 js.prosopo.io,别靠组件长相判断。
有什么容易踩的坑?
sitekey 与域名绑定:官方要求把域名加进 Account 白名单,跨站复用 key 不成立。
多少钱一次,失败扣不扣?
$2.08 / 1K 次。按成功计费 —— 没解出来一律退款,所以失败不花钱。账单按次记,标价按每千次是为了让量级读得出来。