Widget einbauen

Fügen Sie SilentShield mit einer einzigen Codezeile in Ihre Website ein. Das Widget erkennt Formulare automatisch und schützt sie sofort.

Einfache Integration

Fügen Sie diesen Code-Schnipsel vor dem schließenden </body>-Tag Ihrer Website ein:

<script src="https://api.silentshield.io/client.js?k=YOUR_API_KEY" crossorigin="anonymous" defer></script>

Was automatisch passiert

  • Das Widget erkennt alle Formulare auf der Seite
  • Die Verhaltensanalyse startet im Hintergrund (unsichtbar für Benutzer)
  • Ein CAPTCHA erscheint nur bei verdächtigem Verhalten
  • Eine Verifizierungs-Nonce wird vor dem Absenden in Formulare eingefügt

Server-seitige Verifizierung (empfohlen)

Validieren Sie nach dem Absenden eines Formulars die Nonce auf Ihrem Server, um zu bestätigen, dass die Übermittlung von einem Menschen stammt.

POST https://api.silentshield.io/api/v1/captcha/verify-nonce

X-Api-Key: IHR_API_KEY

PHPphp
<?php
$nonce = $_POST['behavior_nonce'] ?? '';
$ch = curl_init('https://api.silentshield.io/api/v1/captcha/verify-nonce');
curl_setopt_array($ch, [
    CURLOPT_POST => true,
    CURLOPT_HTTPHEADER => [
        'Content-Type: application/json',
        'X-Api-Key: ' . $apiKey,
    ],
    CURLOPT_POSTFIELDS => json_encode(['nonce' => $nonce]),
    CURLOPT_RETURNTRANSFER => true,
]);
$result = json_decode(curl_exec($ch), true);
curl_close($ch);

if ($result['verdict'] === 'bot') {
    http_response_code(403);
    die('Bot erkannt');
}
Node.jsjavascript
const response = await fetch('https://api.silentshield.io/api/v1/captcha/verify-nonce', {
  method: 'POST',
  headers: {
    'Content-Type': 'application/json',
    'X-Api-Key': process.env.SILENTSHIELD_API_KEY,
  },
  body: JSON.stringify({ nonce: req.body.behavior_nonce }),
});
const data = await response.json();
if (data.verdict === 'bot') {
  return res.status(403).json({ error: 'Bot erkannt' });
}

Testen

Fügen Sie ?silentshield-debug zu Ihrer URL hinzu, um das Debug-Overlay zu aktivieren. Es zeigt den aktuellen Behavior-Score, das Verdict und aktive Features in Echtzeit.

Weiter: Domain verifizieren