Documentation Développeur

Protection invisible contre les bots. Pas de CAPTCHAs. API-first.

Démarrage rapide

1

Installer et intégrer

Ajouter le script et obtenir un jeton (token)

2

Vérifier sur le serveur

Valider le jeton sur votre backend

Test rapide avec cURL

Vérifier le nonce via la ligne de commande

# Vérifier le Nonce
curl -X POST https://api.silentshield.io/v1/verify \
  -H "api-key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"nonce": "256ea6c63c3ccdd317e05cbc9ef0c659"}'

Frontend Integration

Add the client script with SRI and defer attributes

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Sécurité et confidentialité

  • Pas de cookies – fonctionnement entièrement sans cookies
  • Aucun profil, aucun cookie – utilisable conformément au RGPD
  • Hébergement dans l'UE – toutes les données restent en Europe
  • Conforme WCAG – accessible à tous les utilisateurs
  • Compatible CSP – à utiliser avec une Content Security Policy :
Content-Security-Policy: script-src 'self' https://api-us.silentshield.io https://api-eu.silentshield.io; connect-src 'self' https://api-us.silentshield.io https://api-eu.silentshield.io; worker-src 'self' blob:;

Référence de l'API

API Version: 2025-10-01 · Base URL: https://api.silentshield.io

POST/v1/verify

Vérifier le Nonce SilentShield

Request Headers:

AuthorizationBearer YOUR_API_KEY
Content-Typeapplication/json

Request Body:

tokenstringLe Nonce à vérifier

Response:

Success (200):

{
  "ok": true,
  "verdict": "human",
  "confidence": 0.95,
  "request_nonce": "req_abc123"
}

Error:

{
  "ok": false,
  "verdict": "error",
  "confidence": 0,
  "request_nonce": "req_abc123",
  "error": "Invalid nonce"
}

Status Codes:

200Nonce vérifié avec succès
400Requête invalide (Nonce manquant ou incorrect)
401Clé API invalide
429Limite de taux dépassée
500Erreur interne du serveur

SDKs et Bibliothèques

Le paquet s'exécute sur votre serveur (Node.js 18 ou plus). Dans le navigateur, aucun paquet n'est nécessaire : l'extrait client.js du démarrage rapide suffit.

Node.js / Express

v1.2.0
npm i @forge12interactive/silentshield-sdk-js
import { createClient } from "@forge12interactive/silentshield-sdk-js";

const shield = createClient({ apiKey: process.env.SILENTSHIELD_API_KEY });

app.post("/signup", async (req, res) => {
  const { human } = await shield.verify(req.body.behavior_nonce);
  if (!human) return res.status(403).send("Verification failed");
  res.send("ok");
});

Agents d'IA (Node.js)

v1.2.0
npm i @forge12interactive/silentshield-sdk-js
import { createClient, enforce } from "@forge12interactive/silentshield-sdk-js";

const shield = createClient({ apiKey: process.env.SILENTSHIELD_API_KEY });

// Reports bot candidates only — never blocks, never sees human traffic.
app.use(shield.observe);

// Applies your policy locally from a signed bundle. Fail-open.
app.use(enforce({ apiKey: process.env.SILENTSHIELD_API_KEY }));

Ressources

Centre d'aide

Documentation complète avec guides de démarrage, tutoriels d'intégration, références de configuration et dépannage.

Journal des modifications

Restez informé des dernières fonctionnalités, améliorations et corrections.

Prêt à commencer ?

Créez un compte gratuit et obtenez votre clé de site en quelques secondes.