SilentShield ir neredzama, VDAR atbilstoša CAPTCHA alternatīva PHP lietojumprogrammām. Veidlapām pievieno klienta skriptu un katru iesniegšanu pārbaudi serverī ar vienu HTTP izsaukumu un vienu API atslēgu — nekas nav jāinstalē un nav jāuztur. Nav sīkdatņu, nav izsekošanas, nav personas datu; mitināšana pēc noklusējuma ir tikai ES.

Neredzams CAPTCHA — PHP

Viena API atslēga un dažas PHP rindas — bez pakotnes, bez atkarības. Darbojas Laravel, Symfony vai tīrā PHP. Neredzams, atbilst VDAR, ieviešams dažās minūtēs.

PHP CAPTCHA integrācija

PHP Developer Features

Bez atkarības — piecas tīra PHP rindas
Saderīgs ar PHP 8.1+
Neatkarīgs no ietvara — Laravel, Symfony vai tīrs PHP
Balstīts uz nonce — neredzams, bez lietotāja mijiedarbības
Viena API atslēga, viens izsaukums: POST /captcha/verify-nonce
Veidots kā fail-open — API atteices gadījumā nekad nebloķē

Koda piemēri

Priekšnosacījumi

# No package, no dependency.
# PHP 8.1 or newer with the cURL extension — that is all.
php -m | grep curl

Iegulšana priekšpusē

<!-- Add to <head> with SRI for security -->
(function () {
  var KEY = "YOUR_API_KEY";
  var SITE = location.hostname;
  var V = "2025.09.1";
  var s = document.createElement('script');
  s.src = "https://api.silentshield.io/client.js?k=" + encodeURIComponent(KEY)
    + "&v=" + encodeURIComponent(V)
    + "&site=" + encodeURIComponent(SITE);
  s.async = true;
  s.crossOrigin = "anonymous";
  document.head.appendChild(s);
})();

Aizmugursistēmas pārbaude

<?php
$api_key = "YOUR_API_KEY";
$nonce = $_POST['behavior_nonce'] ?? ''; // hidden input injected by client.js

$payload = json_encode(['nonce' => $nonce]);

$ch = curl_init("https://api.silentshield.io/v1/verify");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
  "Content-Type: application/json",
  "api-key: " . $api_key,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, $payload);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);

$response = curl_exec($ch);
$http_code = curl_getinfo($ch, CURLINFO_HTTP_CODE);

if ($http_code !== 200) {
  error_log("SilentShield API error: " . $http_code);
  // Fail secure: reject on API errors
  exit(json_encode(['error' => 'Verification failed']));
}

$data = json_decode($response, true);
$is_human = $data['ok'] && $data['verdict'] === 'human' && $data['confidence'] >= 0.7;

if (!$is_human) {
  error_log("Bot detected. Nonce: " . ($data['requested_nonce'] ?? 'unknown'));
  exit(json_encode(['error' => 'Bot detected']));
}

Kā SilentShield darbojas PHP

SilentShield pievieno jūsu PHP veidlapām neredzamu pārbaudi un pārbauda katru iesniegumu serverī. Klienta skripts darbojas fonā, kamēr apmeklētājs aizpilda veidlapu, un ģenerētais marķieris tiek nosūtīts kopā ar pieprasījumu. Jūsu PHP aizmugursistēma apstiprina marķieri pirms apstrādes, tāpēc īstajiem lietotājiem nekad netiek parādīta mīkla.

Viens izsaukums, viena API atslēga

Pārbaude ir viens POST uz https://api.silentshield.io/api/v1/captcha/verify-nonce ar atslēgu X-Api-Key galvenē. Nolasi no atbildes ok un noraidi iesniegšanu, ja tas ir false. Tās pašas piecas rindas darbojas tīrā PHP tāpat kā Laravel vai Symfony — HTTP izsaukumā nav nekā ietvaram specifiska.

Iestatīšanas ceļvedis

Pievienojiet savai veidlapai SilentShield klienta skriptu https://api.silentshield.io/client.js?k=YOUR_API_KEY un kopējiet savu API atslēgu no informācijas paneļa. Iesniedzot nolasiet marķieri no pieprasījuma, izveidojiet SilentShield\Client un izsauciet verify. Kad pārbaude ir veiksmīga, apstrādājiet veidlapu; pretējā gadījumā atgrieziet 403 atbildi un noraidiet iesniegumu.

Privātums un pieejamība pēc noklusējuma

SilentShield neizmanto sīkdatnes, izsekošanu vai personas datus, kas saglabā jūsu PHP veidlapas atbilstošas VDAR. Visa pārbaude pēc noklusējuma notiek infrastruktūrā, kas atrodas tikai ES. Tā kā nav attēlu vai audio mīklu, aizsardzība atbilst WCAG 2.1 AA un paliek pieejama tastatūras un ekrāna lasītāju lietotājiem.

Integrējiet ar PHP tagad

Piecas PHP rindas — gatavs dažās minūtēs.

Bieži uzdotie jautājumi

Kā pievienot CAPTCHA PHP vietnei?

Pievieno savām lapām klienta skriptu `https://api.silentshield.io/client.js?k=TAVA_API_ATSLEGA` un pēc tam PHP pārbaudi proof-of-work vienreizējo kodu ar vienu POST uz `https://api.silentshield.io/api/v1/captcha/verify-nonce`, sūtot atslēgu `X-Api-Key` galvenē. Viena API atslēga aptver gan saskarni, gan serveri.

Vai SilentShield ir PHP SDK?

Tev tā nav vajadzīga. Pārbaude ir viens HTTP izsaukums, tāpēc dažas tīra PHP rindas ar cURL der jebkurā ietvarā — Laravel, Symfony vai bez tā. Pievieno klienta skriptu un pirms veidlapas pieņemšanas pārbaudi atbildes lauku `ok`. Ja tomēr vēlies pakotni, Agent Enforce pamācība rāda instalēšanu tieši no GitHub.

Kā pārbaudīt SilentShield nonce PHP?

Nosūti veidlapas iesniegto `behavior_nonce` ar POST uz `https://api.silentshield.io/api/v1/captcha/verify-nonce`, API atslēgu ievietojot `X-Api-Key` galvenē. Atbildē ir `ok`, `verdict` un `confidence`; noraidi iesniegšanu, kad `ok` ir false.

Vai SilentShield darbojas ar Laravel vai tīru PHP?

Jā. Tā kā pārbaude ir parasts HTTP izsaukums, tā darbojas jebkurā PHP lietojumprogrammā — Laravel, Symfony vai tīrā PHP. Veidlapām pievieno klienta skriptu un pārbaudi kodu serverī, pirms apstrādā iesniegšanu.

Vai SilentShield atbilst GDPR PHP aizmugursistēmā?

Jā. Neatkarīgi no servera SilentShield pēc noklusējuma glabā datus ES, neiestata sīkdatnes, neizseko un saglabā tikai pseidonimizētus datus. Tavs PHP serveris pārbauda kodu ar vienu HTTPS izsaukumu; personas dati tavu lietojumprogrammu nepamet.

Vai PHP lietotājiem ir jāatrisina mīkla?

Nē. SilentShield ir neredzams, tāpēc jūsu PHP vietnes apmeklētāji nekad neredz attēlu mīklu vai izvēles rūtiņu. Klienta skripts pārbauda īstus lietotājus fonā, izmantojot uzvedības signālus un proof-of-work nonce, atbilst WCAG 2.1 AA, kamēr jūsu aizmugursistēma bloķē botus caur `SilentShield\Client`.