安全接入

Captcha.Moe 提供托管验证,帮助减少自动化滥用。验证通过后,你的服务端仍需检查访问权限和业务条件;验证码不能保证每次访问都来自真人,也不能代替账号安全保护。

保护站点密钥

Site key 用于前端接入,可以公开。Secret key 仅用于你的服务端请求,不要写入网页、前端代码或客户端日志。怀疑密钥泄露时,在控制台更换并更新服务端配置。

将验证绑定到本次操作

由你的服务端创建验证许可,并保存它与当前会话、操作及域名的关联。收到前端 token 后,调用 /siteverify,核对绑定信息并确认成功,再执行注册、提交等操作。完整示例见接入指南

处理重试和失败

为同一业务请求保存并复用幂等键,避免重复提交。验证过期时获取新的许可;需要等待时按组件提示重试。验证失败或服务暂时不可用时,不要将空 token 或失败结果视为成功。

保护业务本身

保留身份认证、访问控制和业务限流。涉及账号或资金的重要操作,应根据自身业务要求增加确认步骤。验证结果不代表交易、内容或账号一定安全。

报告问题

如发现安全问题,请联系 supports@captcha.moe,提供受影响的页面、发生时间和可复现步骤。请勿发送密码、Secret key 或其他用户的个人资料。

数据处理范围见隐私说明