Caputchin
Claves de sitio

Modo vista previa

Ver como Markdown

Una verificación solo pasa cuando un visitante supera de verdad la comprobación, lo cual es lento y frágil mientras aún estás cableando tu frontend y tu backend de /siteverify. El modo vista previa quita esa fricción: enciéndelo para una clave de sitio y cada verificación se aprueba automáticamente, mientras el widget sigue mostrando exactamente lo que vería un visitante real. Es una ayuda de desarrollo e integración, y deja la protección contra bots de la clave desactivada mientras está encendido, así que no es para producción.

Qué hace

El modo vista previa es un interruptor en la página de Seguridad de una clave de sitio. Cuando está encendido:

  • La clave sigue sirviendo su experiencia normal, la comprobación silenciosa de fondo, y el juego con su pantalla completa si exiges un juego. El modo vista previa no oculta ni salta nada que el visitante vería en producción.
  • El backend aprueba cada verificación sin importar cómo juegue el visitante. El juego no se vuelve a reproducir para un veredicto y el proof of work no se exige, así que /siteverify devuelve success todas las veces.
  • Las sesiones se siguen registrando. Cada una se marca como Vista previa en el registro de sesiones, así tu dashboard y tus estadísticas se llenan de datos reales y el tráfico de vista previa nunca se confunde con un paso humano genuino.

Como la aprobación ocurre de nuestro lado y no en el navegador, obtienes sesiones reales y estadísticas reales; un cliente que falseara un paso no produciría ninguna de las dos.

Cuándo usarlo

  • Construir tu integración. Cablea el widget en tu formulario y la llamada a /siteverify de tu backend, y confirma que toda la ida y vuelta funciona antes de que tu reto sea definitivo.
  • Demos. Muéstrale a un interesado el widget y el juego reales con un paso garantizado, sin necesidad de resolver nada.

No lo dejes encendido en producción: mientras está encendido, cualquiera (incluido un bot) pasa. Apágalo antes de salir en vivo.

Enciéndelo

En el dashboard, abre la clave de sitio y ve a Seguridad → Modo vista previa. Está disponible de dos formas:

  • Por clave de sitio. Enciéndelo para una clave mientras trabajas en esa integración.
  • Como predeterminado del equipo. Ponlo en la página de Seguridad del equipo y cada clave de sitio lo hereda, salvo que una clave lo anule. Una clave puede encenderlo aunque el predeterminado del equipo esté apagado, o apagarlo aunque el predeterminado esté encendido.

La tarjeta te avisa mientras está encendido, porque la clave no tiene protección contra bots en ese estado.

El modo vista previa y la puerta de proxy

El modo vista previa es la misma idea (observar y dejar pasar, nunca imponer), aplicada dondequiera que una clave protege algo. Para el widget sencillo aprueba la verificación, como se describió arriba. Para la puerta de proxy, el mismo interruptor corre la puerta en modo solo monitor: la puerta registra lo que habría hecho con cada petición pero deja pasar toda petición, así puedes confirmar el cableado de tu proxy inverso antes de que bloquee a un solo visitante real. Es un ajuste con un solo significado en ambas superficies.

Véase también

En esta página