Skip to content

Cap กับ reCAPTCHA

reCAPTCHA คือบริการ CAPTCHA ของ Google ซึ่งมีสองเวอร์ชันหลัก: v2 ("ฉันไม่ใช่โปรแกรมอัตโนมัติ") และ v3 (แบบล่องหน อิงคะแนน) ทั้งสองแบบต้องส่งข้อมูลทราฟฟิกไปให้ Google

สรุปสั้น ๆ

ถ้าเว็บของคุณไม่ได้พึ่ง Google อยู่แล้วทั้งด้านการวิเคราะห์ข้อมูลหรือการเข้าสู่ระบบ ก็แทบไม่มีเหตุผลจะใช้ reCAPTCHA ต่อ Cap ให้การป้องกันระดับเดียวกันสำหรับกรณีใช้งานส่วนใหญ่ โดยไม่ต้องส่งผู้ใช้ไปหา Google ไม่มีโควตาต่อคำขอ และไม่บังคับให้ผู้เข้าชมวนแก้ปริศนาไฟจราจรเวลาที่คะแนนความเสี่ยงของ Google ไม่ถูกใจ

reCAPTCHA ยังเหมาะเมื่อไร

  • คุณผูกกับระบบยืนยันตัวตนของ Google อย่างลึกอยู่แล้ว และอยากตัดเรื่องเลือกผู้ให้บริการออกไปหนึ่งเรื่อง
  • คุณต้องการคะแนนความเสี่ยงเชิงพฤติกรรมของ Google (v3) โดยเฉพาะ และมีระบบรองรับที่จะนำไปใช้ต่อ
  • ทีมของคุณไม่ยอมรันบริการฝั่งเซิร์ฟเวอร์ใด ๆ เลย แม้แต่คอนเทนเนอร์ Docker ตัวเดียว

Cap เป็นตัวเลือกที่ดีกว่าเมื่อไร

  • ความเป็นส่วนตัว reCAPTCHA โหลดสคริปต์จาก google.com และส่งสัญญาณเกี่ยวกับผู้ใช้ไปให้ Google ส่วน Cap รันบนโครงสร้างพื้นฐานของคุณทั้งหมด และไม่เพิ่มอะไรจากบุคคลที่สามลงในหน้าเว็บของคุณ
  • ไม่มีปริศนาภาพ reCAPTCHA v2 โยนผู้ใช้เข้าไปเจอปริศนาไฟจราจร หัวจ่ายน้ำดับเพลิง และทางม้าลายอยู่เป็นประจำ ซึ่งนับวันยิ่งง่ายสำหรับตัวแก้ที่ใช้ AI และยิ่งยากสำหรับมนุษย์ โดยเฉพาะบนมือถือหรือกับผู้ใช้ VPN และเบราว์เซอร์ที่เน้นความเป็นส่วนตัว
  • ขนาดบันเดิล ไคลเอนต์ของ reCAPTCHA หนักกว่า 500 KB ส่วนวิดเจ็ตของ Cap ราว 20 KB
  • ไม่มีโควตา reCAPTCHA Enterprise คิดเงินตามจำนวนการประเมิน ส่วน Cap ไม่มีค่าธรรมเนียมต่อคำขอ และรันบน VPS ราคา $5 ได้สำหรับงานส่วนใหญ่
  • ไม่มีการล็อกผู้ใช้ที่ถูกมองว่า "น่าสงสัย" v3 จะลงโทษผู้ใช้ Tor, VPN หรือเบราว์เซอร์ที่เคารพความเป็นส่วนตัวอย่างเงียบ ๆ แต่กับ Cap คุณเป็นคนตั้งความยาก และผู้ใช้มีทางผ่านเสมอ
  • โอเพนซอร์ส Apache 2.0 ตรวจสอบได้ fork ได้ ดีพลอยเองได้

การย้ายระบบ

endpoint /siteverify ของ Cap ตั้งใจออกแบบให้เข้ากันได้กับรูปแบบ API ของ reCAPTCHA การย้ายฝั่งเซิร์ฟเวอร์ส่วนใหญ่จึงเป็นแค่การเปลี่ยน URL หนึ่งจุดพร้อม secret ใหม่ ส่วนฝั่งไคลเอนต์ให้แทนที่ <script src="https://www.google.com/recaptcha/api.js"> และ <div class="g-recaptcha"> ด้วยวิดเจ็ตของ Cap ดูขั้นตอนเต็มได้ที่คู่มือเริ่มต้นใช้งาน

คุณยังรันทั้งสองระบบคู่ขนานระหว่างช่วงเปลี่ยนผ่านได้ด้วย โดยติดตั้ง Cap ไว้กับอิลิเมนต์อื่น แล้วตรวจสอบ token ทั้งสองฝั่งเซิร์ฟเวอร์ไปก่อนจนกว่าจะมั่นใจ

ดูเพิ่มเติม

เผยแพร่ภายใต้สัญญาอนุญาต Apache 2.0