Caputchin
Site-Keys

Vorschaumodus

Als Markdown ansehen

Eine Verifizierung geht nur durch, wenn ein Besucher die Prüfung wirklich besteht, was langsam und wackelig ist, solange du dein Frontend und dein /siteverify-Backend noch verdrahtest. Vorschaumodus nimmt diese Reibung weg: schalte ihn für einen Site-Key ein, und jede Verifizierung wird automatisch freigegeben, während das Widget weiterhin genau das zeigt, was ein echter Besucher sähe. Er ist eine Entwicklungs- und Integrationshilfe, und er schaltet den Bot-Schutz für den Key aus, solange er an ist, also ist er nichts für die Produktion.

Was er tut

Vorschaumodus ist ein Schalter auf der Sicherheit-Seite eines Site-Keys. Wenn er an ist:

  • Der Key liefert weiterhin sein normales Erlebnis, die stille Hintergrundprüfung sowie das Spiel und seinen Vollbildschirm, wenn du ein Spiel verlangst. Vorschaumodus verbirgt oder überspringt nichts, was der Besucher in der Produktion sähe.
  • Das Backend gibt jede Verifizierung frei, egal wie der Besucher spielt. Das Spiel wird nicht für ein Urteil erneut abgespielt und der Proof of Work wird nicht erzwungen, also gibt /siteverify jedes Mal success zurück.
  • Sessions werden weiterhin aufgezeichnet. Jede wird im Session-Log als Vorschau markiert, sodass sich dein Dashboard und deine Statistik mit echten Daten füllen und Vorschau-Traffic nie mit einem echten menschlichen Durchgang verwechselt wird.

Weil die Freigabe auf unserer Seite und nicht im Browser passiert, bekommst du echte Sessions und echte Statistik; ein Client, der einen Durchgang fälschte, brächte weder das eine noch das andere.

Wann du ihn nutzt

  • Deine Integration bauen. Verdrahte das Widget in dein Formular und den /siteverify-Aufruf deines Backends und bestätige, dass der ganze Hin- und Rückweg funktioniert, bevor deine Challenge endgültig ist.
  • Demos. Zeige einem Stakeholder das echte Widget und Spiel mit garantiertem Durchgang, ohne dass etwas gelöst werden muss.

Lass ihn in der Produktion nicht an: solange er an ist, kommt jeder durch (auch ein Bot). Schalte ihn aus, bevor du live gehst.

Einschalten

Öffne im Dashboard den Site-Key und geh zu Sicherheit → Vorschaumodus. Er ist auf zwei Wegen verfügbar:

  • Pro Site-Key. Schalte ihn für einen Key ein, während du an dieser Integration arbeitest.
  • Als Team-Standard. Setze ihn auf der Sicherheit-Seite des Teams, und jeder Site-Key erbt ihn, sofern ein Key ihn nicht überschreibt. Ein Key kann ihn einschalten, auch wenn der Team-Standard aus ist, oder ausschalten, auch wenn der Standard an ist.

Die Karte warnt dich, solange er an ist, weil der Key in diesem Zustand keinen Bot-Schutz hat.

Vorschaumodus und das Proxy-Gate

Vorschaumodus ist dieselbe Idee (beobachten und durchlassen, nie erzwingen), angewandt überall dort, wo ein Key etwas schützt. Beim schlichten Widget gibt er die Verifizierung frei, wie oben beschrieben. Beim Proxy-Gate fährt derselbe Schalter das Gate im Monitor-Betrieb: das Gate hält fest, was es mit jeder Anfrage getan hätte, lässt aber jede Anfrage durch, sodass du deine Reverse-Proxy-Verdrahtung bestätigen kannst, bevor es einen einzigen echten Besucher blockiert. Es ist eine Einstellung mit einer Bedeutung über beide Flächen hinweg.

Siehe auch

Auf dieser Seite