Modo prévia
Uma verificação só passa quando um visitante de fato supera a conferência, o que é lento e instável enquanto você ainda está ligando seu frontend e seu backend de /siteverify. O modo prévia tira esse atrito: ligue-o para uma chave de site e cada verificação é aprovada automaticamente, enquanto o widget ainda mostra exatamente o que um visitante real veria. É uma ajuda de desenvolvimento e integração, e deixa a proteção contra bots da chave desligada enquanto está ligado, então não é para produção.
O que ele faz
O modo prévia é um interruptor na página de Segurança de uma chave de site. Quando está ligado:
- A chave continua servindo sua experiência normal, a conferência silenciosa em segundo plano, e o jogo com sua tela cheia se você exigir um jogo. O modo prévia não esconde nem pula nada que o visitante veria em produção.
- O backend aprova cada verificação não importa como o visitante jogue. O jogo não é reproduzido de novo para um veredicto e o proof of work não é exigido, então
/siteverifydevolvesuccesstoda vez. - As sessões continuam sendo registradas. Cada uma é marcada como Prévia no log de sessões, então seu painel e suas estatísticas se enchem de dados reais e o tráfego de prévia nunca é confundido com uma passagem humana genuína.
Como a aprovação acontece do nosso lado e não no navegador, você obtém sessões reais e estatísticas reais; um cliente que forjasse uma passagem não produziria nenhuma das duas.
Quando usar
- Construir sua integração. Ligue o widget no seu formulário e na chamada
/siteverifydo seu backend, e confirme que toda a ida e volta funciona antes do seu desafio ser final. - Demos. Mostre o widget e o jogo reais a um interessado com uma passagem garantida, sem precisar resolver nada.
Não o deixe ligado em produção: enquanto está ligado, qualquer um (inclusive um bot) passa. Desligue-o antes de entrar no ar.
Ligue-o
No painel, abra a chave de site e vá em Segurança → Modo prévia. Está disponível de duas formas:
- Por chave de site. Ligue-o para uma chave enquanto você trabalha nessa integração.
- Como padrão da equipe. Defina-o na página Segurança da equipe e cada chave de site o herda, a menos que uma chave o substitua. Uma chave pode ligá-lo mesmo quando o padrão da equipe está desligado, ou desligá-lo mesmo quando o padrão está ligado.
O cartão te avisa enquanto está ligado, porque a chave não tem proteção contra bots nesse estado.
O modo prévia e a porta de proxy
O modo prévia é a mesma ideia (observar e deixar passar, nunca impor), aplicada onde quer que uma chave proteja algo. Para o widget simples ele aprova a verificação, como descrito acima. Para a porta de proxy, o mesmo interruptor roda a porta em modo só monitoramento: a porta registra o que teria feito com cada requisição mas deixa toda requisição passar, então você pode confirmar a ligação do seu proxy reverso antes que ela bloqueie um único visitante real. É um ajuste com um só significado nas duas superfícies.
Veja também
- Segurança, a página onde o interruptor vive, e o resto da proteção de uma chave.
- Estatísticas e sessões, onde as sessões de prévia são listadas e marcadas.
- Configurar a porta de proxy, o mesmo interruptor do lado da porta, em modo só monitoramento.