FAQ¶
Diese Seite beantwortet die Fragen, die vor und während einer Integration am häufigsten auftreten. Jede Antwort verweist auf den Abschnitt mit der ausführlichen Beschreibung.
Muss der Besucher ein Rätsel lösen?¶
Nein. Das Widget sammelt Signale des Browsers, und der Browser löst eine Rechenaufgabe im Hintergrund. Der Besucher sieht ausschließlich ein kleines Myra-Logo. Es gibt keine Rätsel, keine Bildauswahl und keine Eingabe.
Siehe Funktionsweise.
Benötigt die Website ein Cookie-Banner für das Widget?¶
Nein. Das Myra EU CAPTCHA arbeitet ohne HTTP-Cookies und ohne dauerhaften Browserspeicher.
Siehe Einführung.
Wie lange dauert eine Challenge?¶
Die Dauer richtet sich nach der Schwierigkeitsstufe. Es gibt acht Stufen von 0 bis 7. Stufe 0 ist nach etwa 600 Millisekunden gelöst, Stufe 7 nach etwa 30 Minuten. Legitime menschliche Besucher erhalten fast immer Stufe 0 oder 1.
Siehe Challenge dauert ungewöhnlich lange.
Kann ich den Schwierigkeitsgrad selbst festlegen?¶
Sie legen je Sitekey einen Anfangswert fest. Die Einstellung umfasst die Stufen 0 bis 3. Die höheren Stufen vergibt die Risikoerkennung selbst, sobald verdächtiges Verhalten auftritt.
Siehe Sitekey konfigurieren.
Wie oft lässt sich ein Token verwenden?¶
Jedes Token gilt einmal. Eine zweite Prüfung desselben Tokens antwortet mit der Fehlerkennung timeout-or-duplicate. Dieselbe Kennung steht auch für eine abgelaufene Challenge.
Siehe Client-Token prüfen.
Warum meldet der Endpunkt einen Erfolg, obwohl keine Prüfung stattfand?¶
Die Antwort enthält in diesem Fall success: true zusammen mit train: true. Der Wert train: true bedeutet, dass keine echte Prüfung stattgefunden hat. Jede Übermittlung gilt dann als erfolgreich. Der Fall tritt bei einem unbekannten Sitekey, bei einem nicht passenden Secret, bei abgeschaltetem Schutz des Sitekeys und bei jeder weiteren Störung der Prüfung ein.
Werten Sie im Wirkbetrieb immer beide Felder aus und prüfen Sie bei train: true sofort die Werte von sitekey und secret.
Siehe Client-Token prüfen.
Was zählt als Assessment?¶
Ein Assessment zählt, sobald das Widget die Prüfung im Hintergrund beginnt. Die Prüfung im Hintergrund und der serverseitige Aufruf zählen gemeinsam als ein Assessment. Der Verifizierungsmodus ändert daran nichts.
Siehe Funktionsweise.
Was geschieht bei Überschreitung der monatlichen Obergrenze?¶
Die monatliche Obergrenze für Assessments wird derzeit nicht durchgesetzt. Ein Überschreiten der Grenze setzt das Widget nicht aus.
Siehe Reiter Plans.
Wie viele Sitekeys enthält ein Plan?¶
Alle Pläne enthalten unbegrenzt viele Sitekeys. Vorgesehen ist ein Sitekey je Domain.
Siehe Reiter Plans.
Lässt sich ein Sitekey für mehrere Domains verwenden?¶
Vorgesehen ist ein Sitekey je Domain. Das System prüft die Eindeutigkeit der Domain nicht, darum entstehen mehrere Sitekeys für dieselbe Domain unbemerkt.
Siehe Doppelter Sitekey für dieselbe Domain.
Was geschieht nach dem Ende der Testphase?¶
Das Widget gibt den Fehlercode TRIAL_EXPIRED zurück und verhält sich durchlässig. Besucher werden nicht blockiert, und Ihre Formulare bleiben erreichbar. Der Schutz vor Bots endet. Nach der Buchung eines Plans wird der Schutz innerhalb von 60 Sekunden nach der erfolgreichen Zahlung wieder aktiv.
Siehe Testphase abgelaufen.
Sind meine Formulare gesperrt, wenn die API ausfällt?¶
Nein. Das Widget verhält sich bei einer Störung durchlässig. Die Formulare bleiben für Besucher erreichbar, der Schutz wirkt in dieser Zeit jedoch nicht.
Siehe API nicht erreichbar.
Wo finde ich Sitekey und Secret?¶
Beide Werte stehen in der Ansicht Details des Sitekeys.
Siehe Ansicht Details.
Darf das Secret im Quelltext der Seite stehen?¶
Nein. Das Secret bleibt auf Ihrem Server. Rufen Sie den Endpunkt /verify ausschließlich von Ihrem Server auf. Im Quelltext der Seite steht allein der öffentliche Sitekey.
Siehe Client-Token prüfen.
Wie prüfe ich, ob die Integration vollständig ist?¶
Die Ansicht Integration Test prüft beide Teile getrennt: das Laden des Widgets und die serverseitige Prüfung des Tokens. Das Ergebnis Fully Integrated bestätigt eine vollständige Integration.
Siehe Integration testen.
Welche Adressen muss meine Content Security Policy freigeben?¶
Die Direktiven script-src und frame-src müssen die Adresse https://cdn.eu-captcha.eu enthalten, die Direktive connect-src die Adresse https://api.eu-captcha.eu. Wenn eine dieser Freigaben fehlt, dann blockiert der Browser das Widget, obwohl der Dienst erreichbar ist.
Siehe Content Security Policy.