Widget-Endpunkte
Diese Endpunkte werden vom clientseitigen SilentShield-Widget verwendet. Normalerweise müssen Sie diese nicht direkt aufrufen — das Widget erledigt das automatisch.
Base URL: https://api.silentshield.io
POST/api/v1/captcha/init
Initialisiert eine neue Schutzsitzung für die aktuelle Seite. Gibt eine Sitzungs-ID und Konfiguration zurück.
Auth: API-Key (X-Api-Key Header)
Request Body:
{"domain": "beispiel.de", "page": "/kontakt"}Response:
{"sessionId": "sess_abc123", "features": {"telemetry": true, "pow": true, "honeypot": true}, "threshold": {"suspicious": 0.6, "block": 0.3}}Dieser Endpunkt zählt nicht zu Ihrem Kontingent.
POST/api/v1/captcha/telemetry
Sendet Verhaltenstelemetriedaten (Mausbewegungen, Tippmuster, Scrollverhalten) zur Analyse.
Auth: API-Key (X-Api-Key Header)
Request Body:
{"sessionId": "sess_abc123", "events": [{"type": "mousemove", "ts": 1234567890, "data": {...}}]}Response:
{"received": true}Dieser Endpunkt zählt nicht zu Ihrem Kontingent. Daten werden in Echtzeit analysiert.
POST/api/v1/captcha/verdict
Fordert eine Bewertung für die aktuelle Sitzung basierend auf gesammelten Telemetriedaten an.
Auth: API-Key (X-Api-Key Header)
Request Body:
{"sessionId": "sess_abc123"}Response:
{"verdict": "human", "score": 0.92, "nonce": "nonce_xyz789", "challengeRequired": false}Dieser Endpunkt zählt als captcha_shown-Event, wenn eine Challenge ausgelöst wird.
POST/api/v1/captcha/verify-nonce
Verifiziert eine vom Widget generierte Nonce. Rufen Sie dies von Ihrem Server auf, um die Formularübermittlung als legitim zu bestätigen.
Auth: API-Key (X-Api-Key Header)
Request Body:
{"nonce": "nonce_xyz789"}Response:
{"valid": true, "verdict": "human", "score": 0.92, "timestamp": "2025-01-15T10:30:00Z"}Dieser Endpunkt zählt zu Ihrem Kontingent. Nonces sind einmalig verwendbar und laufen nach 5 Minuten ab.