Обзор Servicepipe Widget CAPTCHA: возможности, принцип работы и подключение
Servicepipe Widget CAPTCHA — это встраиваемая капча для защиты отдельных действий на сайте от ботов: регистрации, входа в аккаунт, отправки SMS, оформления заявки или любого другого.
Когда пользователь ставит галочку в чекбокс «Я не робот» или просто пытается выполнить защищаемое действие, Servicepipe оценивает, насколько он похож на бота. Если подозрений нет, антибот-проверка проходит автоматически. Если запрос похож на автоматизированный, пользователь получает капчу и должен её решить. Без этого выполнить действие не получится.
Как это выглядит — интерактивное демо
Servicepipe Widget CAPTCHA можно встроить в ваш сайт тремя способами:
-
виджет находится на странице сразу после её загрузки;
-
виджет появляется на странице после определённого события;
-
модальное окно с капчей появляется после попытки совершить защищаемое действие.
Ниже показываем все варианты — мы встроили виджеты прямо в статью.
|
Эта демонстрация настроена так, что капча показывается всем. В реальной интеграции система бы сразу распознала вас как человека и модальное окно закрылось автоматически — проходить капчу вам бы не пришлось. |
Когда капча будет полезна
Servicepipe Widget CAPTCHA пригодится, если нужно защитить конкретное действие на сайте от ботов. Например:
-
регистрацию — от массового создания аккаунтов;
-
вход в аккаунт — от автоматического подбора учётных данных;
-
отправку кодов подтверждения — от SMS-бомбинга;
-
формы обратной связи и заявки — от спама;
-
комментарии, опросы и голосования — от автоматических отправок;
-
другие действия, которые создают нагрузку или требуют затрат со стороны бизнеса.
Капча пропустит людей, а ботам не даст совершить действие.
|
Servicepipe Widget CAPTCHA не заменяет «Защиту веб-приложений» Servicepipe Widget CAPTCHA защищает только конкретные действия в вашем сервисе. При этом в целом боты по-прежнему могут заходить на ваш сайт и пользоваться остальным его функционалом. Если вы не хотите в принципе пускать ботов на ресурс и вам нужны гибкие политики доступа, используйте «Защиту веб-приложений». В неё входят продукты:
«Защита веб-приложений» проверяет все запросы к вашему ресурсу, блокирует нежелательных ботов и отражает DDoS-атаки, а легитимных пользователей и полезные автоматизации (ваши собственные скрипты, приложения и т.д.) пропускает. Политики доступа можно гибко настраивать: устанавливать географические ограничения, создавать пользовательские правила, менять жёсткость фильтрации, вести белые и чёрные списки и так далее. Если в принципе не хотите видеть на ресурсе ботов или вам нужна защита от DDoS-атак, выбирайте «Защиту веб-приложений». Если достаточно защитить несколько конкретных действий на сайте, подойдёт Servicepipe Widget CAPTCHA. |
Как работает
Это упрощённое описание без деталей, которое поможет легко представить суть процесса.
-
Пользователь доходит до защищаемого действия — например, жмёт кнопку «Зарегистрироваться».
-
Servicepipe с помощью технологии Антибот анализирует технические характеристики запроса и оценивает, насколько пользователь похож на бота:
-
Если пользователь человек, ему не приходится проходить капчу — Servicepipe сразу выдаёт токен, подтверждающий, что проверка пройдена.
-
Если есть подозрения, что это бот, Servicepipe выдаёт капчу. Во время выполнения капчи система собирает дополнительные сигналы с его устройства: движения курсора, параметры окружения и другие.
Если капча решена правильно, а совокупность сигналов подтверждает «человечность», Servicepipe выдаёт разрешающий токен. Если решение неверное или сигналы похожи на бота, система выдаёт новые капчи до бесконечности и не даёт завершить действие.
-
-
Ваш бэкенд проверяет токен, который Servicepipe выдал пользователю:
-
Если токен в порядке, пользователь успешно завершает действие — например, регистрирует аккаунт.
-
Если с токеном что-то не так (например, злоумышленник пытается снова использовать старый токен), ваш бэкенд выдаёт ошибку.
-
Полную схему работы со всеми этапами и техническими деталями читайте в статье Как работает Servicepipe Widget CAPTCHA.
Брендирование
По запросу можем оформить капчу в стиле вашего сайта: например, изменить шрифты, цвета и другие элементы оформления. Брендирование доступно для обеих частей нашего решения:
-
виджета с чекбоксом «Я не робот»;
-
модального окна с заданием.
Также можем использовать в капче ваши собственные изображения вместо стандартных. Требования к изображениям читайте в статье Брендирование и внешний вид.
Настройка сложности капчи и порога детекции ботов
Servicepipe Widget CAPTCHA поставляется с готовыми настройками. Они подходят для большинства сценариев, поэтому после подключения капча сразу готова к работе.
По вашему запросу можем изменить два независимых параметра: порог срабатывания и сложность задания.
Порог срабатывания определяет, кому Servicepipe покажет капчу. Сначала система рассчитывает bot score пользователя — оценку от 0 до 1, где 0 соответствует человеку, а 1 боту. Затем сравнивает результат с установленным порогом:
-
если bot score не превышает порог, пользователь проходит проверку автоматически;
-
если bot score превышает порог, пользователь получает капчу.
Чем строже настроен порог, тем меньше подозрений требуется для показа задания. Низкий порог подходит для часто атакуемых или дорогостоящих действий, где важнее не пропустить бота и не страшно, что части людей тоже придётся решить капчу.
Сложность капчи определяет, насколько точно пользователь должен выполнить само задание. Например, в капче с поворотом изображения от сложности зависит допустимое отклонение от правильного угла: чем выше сложность, тем точнее нужно повернуть картинку.
Эти параметры решают разные задачи. Порог определяет, кто увидит капчу, а сложность — насколько точно её нужно пройти.
Если стандартные настройки не подходят, опишите нам защищаемый сценарий. Мы предложим подходящую конфигурацию и настроим её на стороне Servicepipe.
Как интегрировать
Доступны два варианта интеграции: простая через HTML-атрибуты и расширенная через Javascript API.
Простая интеграция
Подходит, когда виджет должен быть виден пользователю сразу после загрузки страницы.
Для подключения достаточно:
-
добавить на страницу скрипт Servicepipe Widget CAPTCHA одной строкой;
-
добавить контейнер виджета;
-
настроить капчу с помощью HTML-атрибутов;
-
настроить на бэкенде проверку выданного токена через API Servicepipe.
SDK сам найдёт контейнер и создаст внутри него виджет.
Подробная инструкция по интеграции: Автоматическое подключение через HTML-атрибуты.
Интеграция через JavaScript API
Подходит, если момент и способ показа капчи должны зависеть от логики вашего приложения.
С помощью JavaScript API можно программно:
-
выбирать, как и когда пользователь увидит проверку: показать виджет сразу после загрузки, показать виджет после определённого события или показать модальное окно после определённого события;
-
получать результат проверки;
-
сбрасывать и повторно запускать виджет;
-
удалять виджет;
-
обрабатывать успешное прохождение, ошибки и истечение токена;
-
настроить на бэкенде проверку выданного токена через API Servicepipe.
Подробная инструкция по интеграции: Расширенное подключение через JavaScript API.
Как подключить
-
Оставьте заявку. Мы свяжемся с вами и подготовим конфигурацию под вашу задачу. При необходимости можно согласовать внешний вид капчи и использование в ней ваших изображений.
-
Передадим
SiteKeyдля подключения виджета и секретныйApiKeyдля серверной проверки токенов. -
Вы встроите капчу по одной из инструкций в нашей документации и настроите проверку токена на бэкенде. Если понадобится помощь, мы вам со всем поможем.