Caputchin
Chaves de site

Modo prévia

Ver como Markdown

Uma verificação só passa quando um visitante de fato supera a conferência, o que é lento e instável enquanto você ainda está ligando seu frontend e seu backend de /siteverify. O modo prévia tira esse atrito: ligue-o para uma chave de site e cada verificação é aprovada automaticamente, enquanto o widget ainda mostra exatamente o que um visitante real veria. É uma ajuda de desenvolvimento e integração, e deixa a proteção contra bots da chave desligada enquanto está ligado, então não é para produção.

O que ele faz

O modo prévia é um interruptor na página de Segurança de uma chave de site. Quando está ligado:

  • A chave continua servindo sua experiência normal, a conferência silenciosa em segundo plano, e o jogo com sua tela cheia se você exigir um jogo. O modo prévia não esconde nem pula nada que o visitante veria em produção.
  • O backend aprova cada verificação não importa como o visitante jogue. O jogo não é reproduzido de novo para um veredicto e o proof of work não é exigido, então /siteverify devolve success toda vez.
  • As sessões continuam sendo registradas. Cada uma é marcada como Prévia no log de sessões, então seu painel e suas estatísticas se enchem de dados reais e o tráfego de prévia nunca é confundido com uma passagem humana genuína.

Como a aprovação acontece do nosso lado e não no navegador, você obtém sessões reais e estatísticas reais; um cliente que forjasse uma passagem não produziria nenhuma das duas.

Quando usar

  • Construir sua integração. Ligue o widget no seu formulário e na chamada /siteverify do seu backend, e confirme que toda a ida e volta funciona antes do seu desafio ser final.
  • Demos. Mostre o widget e o jogo reais a um interessado com uma passagem garantida, sem precisar resolver nada.

Não o deixe ligado em produção: enquanto está ligado, qualquer um (inclusive um bot) passa. Desligue-o antes de entrar no ar.

Ligue-o

No painel, abra a chave de site e vá em Segurança → Modo prévia. Está disponível de duas formas:

  • Por chave de site. Ligue-o para uma chave enquanto você trabalha nessa integração.
  • Como padrão da equipe. Defina-o na página Segurança da equipe e cada chave de site o herda, a menos que uma chave o substitua. Uma chave pode ligá-lo mesmo quando o padrão da equipe está desligado, ou desligá-lo mesmo quando o padrão está ligado.

O cartão te avisa enquanto está ligado, porque a chave não tem proteção contra bots nesse estado.

O modo prévia e a porta de proxy

O modo prévia é a mesma ideia (observar e deixar passar, nunca impor), aplicada onde quer que uma chave proteja algo. Para o widget simples ele aprova a verificação, como descrito acima. Para a porta de proxy, o mesmo interruptor roda a porta em modo só monitoramento: a porta registra o que teria feito com cada requisição mas deixa toda requisição passar, então você pode confirmar a ligação do seu proxy reverso antes que ela bloqueie um único visitante real. É um ajuste com um só significado nas duas superfícies.

Veja também

Nesta página