SilentShield on nähtamatu, IKÜM-iga kooskõlas CAPTCHA alternatiiv PHP-rakendustele. Lisad vormidele kliendiskripti ja kontrollid iga saatmise serveripoolselt ühe HTTP-päringu ja ühe API-võtmega — midagi pole paigaldada ega hooldada. Ei küpsiseid, ei jälgimist, ei isikuandmeid; majutus on vaikimisi üksnes EL-is.

Nähtamatu CAPTCHA — PHP

Üks API-võti ja paar rida PHP-d — ei paketti ega sõltuvust. Töötab Laravelis, Symfonys või puhtas PHP-s. Nähtamatu, IKÜM-iga kooskõlas, paigaldatud minutitega.

PHP CAPTCHA integratsioon

PHP Developer Features

Ei sõltuvust — viis rida puhast PHP-d
Ühilduv PHP 8.1+ versiooniga
Raamistikust sõltumatu — Laravel, Symfony või puhas PHP
Nonce-põhine — nähtamatu, ilma kasutaja sekkumiseta
Üks API-võti, üks päring: POST /captcha/verify-nonce
Fail-open ülesehitusega — ei blokeeri kunagi API tõrke korral

Koodinäited

Eeldused

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Esiotsa manustamine

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Taustsüsteemi kontroll

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Kuidas SilentShield PHP-s töötab

SilentShield lisab teie PHP-vormidele nähtamatu kontrolli ja kontrollib iga esitust serveris. Klientskript töötab taustal, kui külastaja vormi täidab, ja loodud luba saadetakse koos päringuga. Teie PHP-taustsüsteem kinnitab loa enne töötlemist, nii et tegelikele kasutajatele ei kuvata kunagi mõistatust.

Üks päring, üks API-võti

Kontroll on üksainus POST aadressile https://api.silentshield.io/api/v1/captcha/verify-nonce, võti X-Api-Key päises. Loe vastusest ok ja lükka saatmine tagasi, kui see on false. Samad viis rida töötavad nii puhtas PHP-s kui ka Laravelis või Symfonys — HTTP-päringus pole midagi raamistikuspetsiifilist.

Seadistuse juhend

Lisage oma vormile SilentShieldi klientskript https://api.silentshield.io/client.js?k=YOUR_API_KEY ja kopeerige oma API-võti juhtpaneelilt. Esitamisel lugege luba päringust, looge SilentShield\Client ja kutsuge verify. Kui kontroll õnnestub, töödelge vorm; vastasel juhul tagastage 403-vastus ja lükake esitus tagasi.

Privaatsus ja juurdepääsetavus vaikimisi

SilentShield ei kasuta küpsiseid, jälgimist ega isikuandmeid, mis hoiab teie PHP-vormid kooskõlas isikuandmete kaitse üldmäärusega. Kogu kontroll toimub vaikimisi ainult ELis asuval taristul. Kuna pilt- ega helimõistatusi ei ole, vastab kaitse standardile WCAG 2.1 AA ja jääb ligipääsetavaks klaviatuuri ja ekraanilugeja kasutajatele.

Integreerige PHP-ga kohe

Viis rida PHP-d — valmis minutitega.

Korduma kippuvad küsimused

Kuidas lisada CAPTCHA PHP-saidile?

Lisa oma lehtedele kliendiskript `https://api.silentshield.io/client.js?k=SINU_API_VOTI` ja kontrolli seejärel proof-of-work räsi PHP-s ühe POST-iga aadressile `https://api.silentshield.io/api/v1/captcha/verify-nonce`, saates võtme `X-Api-Key` päises. Üks API-võti katab nii esi- kui tagaotsa.

Kas SilentShieldil on PHP SDK?

Sa ei vaja seda. Kontroll on üksainus HTTP-päring, seega paar rida puhast PHP-d koos cURL-iga piisab igas raamistikus — Laravel, Symfony või ilma. Lisad kliendiskripti ja kontrollid vastuse välja `ok`, enne kui vormi vastu võtad. Kui eelistad paketti, näitab Agent Enforce'i juhend paigaldust otse GitHubist.

Kuidas kontrollida SilentShieldi nonce'i PHP-s?

Saada vormi esitatud `behavior_nonce` POST-iga aadressile `https://api.silentshield.io/api/v1/captcha/verify-nonce`, API-võti `X-Api-Key` päises. Vastus sisaldab `ok`, `verdict` ja `confidence`; lükka saatmine tagasi, kui `ok` on false.

Kas SilentShield töötab Laraveli või puhta PHP-ga?

Jah. Kuna kontroll on tavaline HTTP-päring, töötab see igas PHP-rakenduses — Laravel, Symfony või puhas PHP. Lisad vormidele kliendiskripti ja kontrollid räsi serveripoolselt, enne kui saatmist töötled.

Kas SilentShield on PHP-taustsüsteemis GDPR-iga kooskõlas?

Jah. Olenemata tagaotsast majutab SilentShield andmeid vaikimisi EL-is, ei sea küpsiseid, ei jälgi ja salvestab üksnes pseudonüümitud andmeid. Sinu PHP-server kontrollib räsi ühe HTTPS-päringuga; isikuandmed sinu rakendusest ei lahku.

Kas PHP kasutajad peavad mõistatust lahendama?

Ei. SilentShield on nähtamatu, seega ei näe teie PHP-saidi külastajad kunagi pildimõistatust ega märkeruutu. Kliendiskript kontrollib tegelikke kasutajaid taustal käitumissignaalide ja proof-of-work nonce'i kaudu, vastates WCAG 2.1 AA-le, samal ajal kui teie taustsüsteem blokeerib roboteid klassi `SilentShield\Client` kaudu.