站点密钥
预览模式
验证只有在访客真的通过检查时才放行,而当你还在接通前端和 /siteverify 后端时,这既慢又不稳。预览模式 去掉这层摩擦:为一个站点密钥打开它,每一次验证都被自动放行,而组件仍然原样显示真实访客会看到的东西。它是开发与集成的辅助,开着时它把这个密钥的机器人防护 关掉,所以它不适合生产环境。
它做什么
预览模式是站点密钥 安全 页上的一个开关。开着时:
- 密钥 仍然提供它一贯的体验,那道不动声色的背景检查,以及游戏和它的整屏(如果你 要求一个游戏)。预览模式不隐藏、也不跳过任何访客在生产环境会看到的东西。
- 后端 无论访客怎么玩都放行每一次验证。游戏不会为了裁决而被重放,proof of work 也不强制执行,所以
/siteverify每次都返回success。 - 会话仍然被记录。 每一条都在 会话日志 里被标记为 预览,于是你的仪表盘和统计填满真实数据,预览流量绝不会被误当成真人的通过。
因为放行发生在我们这边而不在浏览器里,你得到真实的会话和真实的统计;一个伪造通过的客户端两者都产生不了。
何时用它
- 搭建你的集成。 把组件接进你的表单和你后端的
/siteverify调用,在你的挑战定稿之前确认整个来回都跑通。 - 演示。 用一次保证的通过,把真实的组件和游戏展示给相关方看,不用解任何题。
在生产环境里 不要 让它开着:开着时,任何人(包括机器人)都通过。上线之前把它关掉。
打开它
在仪表盘里,打开站点密钥并去到 安全 → 预览模式。它有两种用法:
- 按站点密钥。 在你做那个集成期间,为一个密钥把它打开。
- 作为团队默认。 在团队的安全页上设它,每个站点密钥都继承它,除非某个密钥覆盖它。即使团队默认是关的,一个密钥也能把它打开;即使默认是开的,也能把它关掉。
开着时那张卡片会警告你,因为密钥在那个状态下没有机器人防护。
预览模式与代理门禁
预览模式是同一个想法(观察并放行,从不强制执行),用在密钥保护某样东西的任何地方。对于朴素的组件,它放行验证,如上所述。对于 代理门禁,同一个开关让门禁在 只监视 模式下运行:门禁记录它对每个请求 本会 做什么,但放行每个请求,于是你能在它拦下哪怕一个真实访客之前,确认你的反向代理接线。它是一个设置,在两个界面上只有一个含义。