Widget-Endpunkte

Diese Endpunkte werden vom clientseitigen SilentShield-Widget verwendet. Normalerweise müssen Sie diese nicht direkt aufrufen — das Widget erledigt das automatisch.

Base URL: https://api.silentshield.io

POST/api/v1/captcha/init

Initialisiert eine neue Schutzsitzung für die aktuelle Seite. Gibt eine Sitzungs-ID und Konfiguration zurück.

Auth: API-Key (X-Api-Key Header)

Request Body:

{"domain": "beispiel.de", "page": "/kontakt"}

Response:

{"sessionId": "sess_abc123", "features": {"telemetry": true, "pow": true, "honeypot": true}, "threshold": {"suspicious": 0.6, "block": 0.3}}

Dieser Endpunkt zählt nicht zu Ihrem Kontingent.

POST/api/v1/captcha/telemetry

Sendet Verhaltenstelemetriedaten (Mausbewegungen, Tippmuster, Scrollverhalten) zur Analyse.

Auth: API-Key (X-Api-Key Header)

Request Body:

{"sessionId": "sess_abc123", "events": [{"type": "mousemove", "ts": 1234567890, "data": {...}}]}

Response:

{"received": true}

Dieser Endpunkt zählt nicht zu Ihrem Kontingent. Daten werden in Echtzeit analysiert.

POST/api/v1/captcha/verdict

Fordert eine Bewertung für die aktuelle Sitzung basierend auf gesammelten Telemetriedaten an.

Auth: API-Key (X-Api-Key Header)

Request Body:

{"sessionId": "sess_abc123"}

Response:

{"verdict": "human", "score": 0.92, "nonce": "nonce_xyz789", "challengeRequired": false}

Dieser Endpunkt zählt als captcha_shown-Event, wenn eine Challenge ausgelöst wird.

POST/api/v1/captcha/verify-nonce

Verifiziert eine vom Widget generierte Nonce. Rufen Sie dies von Ihrem Server auf, um die Formularübermittlung als legitim zu bestätigen.

Auth: API-Key (X-Api-Key Header)

Request Body:

{"nonce": "nonce_xyz789"}

Response:

{"valid": true, "verdict": "human", "score": 0.92, "timestamp": "2025-01-15T10:30:00Z"}

Dieser Endpunkt zählt zu Ihrem Kontingent. Nonces sind einmalig verwendbar und laufen nach 5 Minuten ab.