Entwickler-Dokumentation

Unsichtbarer Bot-Schutz. Keine CAPTCHAs. API-first.

Quickstart

1

Installieren & Einbetten

Fügen Sie das Skript hinzu und erhalten Sie ein Token

2

Auf dem Server verifizieren

Validieren Sie das Token in Ihrem Backend

Schnelltest mit cURL

Token über die Kommandozeile verifizieren

# Nonce verifizieren
curl -X POST https://api.silentshield.io/v1/verify \
  -H "api-key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"nonce": "256ea6c63c3ccdd317e05cbc9ef0c659"}'

Frontend Integration

Add the client script with SRI and defer attributes

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Sicherheit & Datenschutz

  • Keine Cookies – vollständig ohne Cookies
  • Keine Erfassung personenbezogener Daten (PII) – DSGVO- & CCPA-konform
  • EU-Hosting – alle Daten bleiben in Europa
  • WCAG-konform – für alle Benutzer zugänglich
  • CSP-kompatibel – Verwendung mit Content Security Policy:
Content-Security-Policy: script-src 'self' https://api.silentshield.io;

API-Referenz

API Version: 2025-10-01 · Base URL: https://api.silentshield.io

POST/v1/verify

SilentShield-Nonce verifizieren

Request Headers:

AuthorizationBearer YOUR_API_KEY
Content-Typeapplication/json

Request Body:

tokenstringDas zu verifizierende Nonce

Response:

Success (200):

{
  "ok": true,
  "verdict": "human",
  "confidence": 0.95,
  "request_nonce": "req_abc123"
}

Error:

{
  "ok": false,
  "verdict": "error",
  "confidence": 0,
  "request_nonce": "req_abc123",
  "error": "Invalid nonce"
}

Status Codes:

200Nonce erfolgreich verifiziert
400Ungültige Anfrage (fehlendes oder fehlerhaftes Nonce)
401Ungültiger API-Schlüssel
429Rate-Limit überschritten
500Interner Server-Fehler

SDKs & Bibliotheken

Das Paket läuft auf deinem Server (Node.js ab 18). Im Browser brauchst du gar kein Paket — dort genügt das client.js-Snippet aus dem Schnellstart.

Node.js / Express

v1.2.0
npm i @forge12interactive/silentshield-sdk-js
import { createClient } from "@forge12interactive/silentshield-sdk-js";

const shield = createClient({ apiKey: process.env.SILENTSHIELD_API_KEY });

app.post("/signup", async (req, res) => {
  const { human } = await shield.verify(req.body.behavior_nonce);
  if (!human) return res.status(403).send("Verification failed");
  res.send("ok");
});

KI-Agenten (Node.js)

v1.2.0
npm i @forge12interactive/silentshield-sdk-js
import { createClient, enforce } from "@forge12interactive/silentshield-sdk-js";

const shield = createClient({ apiKey: process.env.SILENTSHIELD_API_KEY });

// Reports bot candidates only — never blocks, never sees human traffic.
app.use(shield.observe);

// Applies your policy locally from a signed bundle. Fail-open.
app.use(enforce({ apiKey: process.env.SILENTSHIELD_API_KEY }));

Ressourcen

Help Center

Umfassende Dokumentation mit Erste-Schritte-Anleitungen, Integrations-Tutorials, Konfigurations-Referenzen und Fehlerbehebung.

Änderungsprotokoll

Bleiben Sie auf dem Laufenden über die neuesten Features, Verbesserungen und Fixes.

Bereit zum Start?

Erstellen Sie ein kostenloses Konto und erhalten Sie Ihren Site Key in Sekunden.