Provjera na poslužitelju

Uvijek provjerite SilentShield nonce na svom poslužitelju. Provjere samo na klijentskoj strani botovi mogu zaobići.

Zašto na poslužitelju?

Widget radi u pregledniku i ubacuje nonce u obrasce. Bot može preskočiti widget i izravno poslati obrazac. Provjera na poslužitelju osigurava da je nonce legitimno izdao i potvrdio SilentShield.

API krajnja točka

Method
POST
URL
https://api.silentshield.io/api/v1/captcha/verify-nonce
Headers
X-Api-Key: YOUR_API_KEY Content-Type: application/json
Body
{ "nonce": "the-nonce-from-the-form" }

Format odgovora

Responsejson
{
  "ok": true,
  "verdict": "human",
  "confidence": 0.92,
  "requested_nonce": "..."
}
human
human — Korisnik je vrlo vjerojatno čovjek. Obradite obrazac.
suspicious
suspicious — poslužitelj je odbio (HTTP 403, `ok: false`). Presuda navodi razlog, a ne odluku: nju je već donio prag vašeg računa.
bot
bot — Velika pouzdanost da se radi o botu. Odbijte obrazac.

Preporučena logika

Poslužitelj je već primijenio prag vašeg računa: odbijanje stiže kao HTTP 403 s `ok: false`. Zato provjeravajte propuštanje, a ne `bot` — inače propuštate svako odbijanje izrečeno kao `suspicious` i svaki odgovor bez presude (nevažeći ključ, iscrpljena kvota).

Server-Side Logicjavascript
if not ok or verdict != "human":
    odbij obrazac (403)
else:
    obradi obrazac uobičajeno

Rukovanje pogreškama

Ako je SilentShield API nedostupan (vremensko ograničenje, 5xx pogreška), odlučite o svojoj strategiji:

Fail Open
Fail open — Prihvatite obrazac (bolje korisničko iskustvo, manje sigurno)
Fail Closed
Fail closed — Odbijte obrazac (sigurnije, lošije korisničko iskustvo)

Za većinu aplikacija preporučujemo fail open pristup s bilježenjem. Kritični obrasci (prijava, plaćanje) trebali bi koristiti fail closed pristup.