May 18, 2024

CAPTCHA Vervanging is nu GA en gratis beschikbaar

CAPTCHA Vervanging is nu GA en gratis beschikbaar

Cloudflare heeft dit onlangs aangekondigd Het tourniquet is nu algemeen verkrijgbaar En gratis voor iedereen. Turnstile is ontworpen als alternatief voor traditionele challenge-responstests en is een selectievakje dat is ontworpen om de privacy van gebruikers te behouden, bots te stoppen en de gebruikerservaring te verbeteren.

Het werd gepresenteerd in de preview Omschreven als een “gebruiksvriendelijk, privacybeschermend alternatief voor CAPTCHA”, vertrouwt Turnstile op machine learning-modellen die gemeenschappelijke kenmerken ontdekken van eindbezoekers die de uitdaging eerder met succes hebben voltooid.

Bron: Cloudflare-blog

Turnstile kiest uit een wisselende reeks browseruitdagingen om ervoor te zorgen dat webpaginabezoekers geen bots zijn. Volgens de documentatieDe rekenkracht van deze initiële uitdagingen kan variëren, afhankelijk van de bezoeker.

De dienst maakt gebruik van dezelfde technologie erachter Beheerde uitdaging Maar het stelt klanten in staat om overal op hun site uitdagingen uit te voeren zonder het CDN van Cloudflare te hoeven gebruiken. Benedictus Wolterstechnisch leider bij Cloudflare, Maxime Guerrerohoofdsoftware-ingenieur bij Cloudflare, en Adam Martinettiproductmanager bij Cloudflare, typ:

Nu we CAPTCHA’s in Cloudflare hebben verwijderd, willen we het voor iedereen gemakkelijk maken om hetzelfde te doen, zelfs als ze geen andere Cloudflare-services gebruiken. We hebben Turnstile gescheiden van ons platform, zodat elke website-exploitant op elk platform het kan gebruiken door slechts een paar regels code toe te voegen.

Troje Huntoprichter en CEO van Have I Been Pwned, verschijnt Hoe API-bots te bestrijden met behulp van Turnstile En opmerkingen:

Ik weet niet precies wat Cloudflare met deze uitdaging doet (…) Wat ik wel weet is dat Cloudflare ongeveer 20% van het internetverkeer ziet en daardoor in een ongeëvenaarde positie verkeert om naar het verzoek te kijken en te beslissen zijn legitimiteit.

Om Turnstile correct te laten werken, heeft Turnstile het volgende scriptfragment in een item nodig :


<script src="https://challenges.cloudflare.com/turnstile/v0/api.js" async defer></script>

In de documentatie wordt uitgelegd hoe u dit doet Configureer en pas de Tourniquet-widget aan Via impliciet of expliciet aanbod en hoe je dat doet Reactievalidatie aan de serverzijde.

Volgens Cloudflare is Turnstile ontworpen om privacygericht te zijn en is het niet afhankelijk van het bijhouden van gebruikersgegevens om te bepalen of een gebruiker al dan niet een bot is. Elektronische privacyrichtlijnen AVG- en CCPA-nalevingsvereisten. Wanneer we bespreken hoe Turnstile zich verhoudt tot CAPTCHA, voegen Wolters, Guerrero en Martinetti toe:

Al meer dan een jaar gebruiken we onze Managed Challenge om CAPTCHA’s te doorlopen en onze Turnstile Challenge om onze effectiviteit te vergelijken. We ontdekten dat Turnstile, zelfs zonder gebruikers om enige interactie te vragen, net zo effectief was als CAPTCHA.

Terwijl sommige ontwikkelaars zich dat afvragen Effectiviteit van de oplossingDominic Kirby, directeur Cloud Services bij Pax8, opmerkingen:

Ik heb Cloudflare Turnstile in een aantal van mijn projecten geprobeerd en ben er erg blij mee! Zeker de moeite waard om te bekijken ter vervanging van andere anti-bottools die minder vriendelijk zijn voor jouw inbreng.

Osama Ahfinlambi, onafhankelijk adviseur, Toevoegen:

Het idee van CAPTCHA was om iets op webpagina’s te plaatsen dat bots niet konden doorgeven, maar mensen wel. We weten dat dit een slechte zaak is, omdat robots nu tekst kunnen lezen en afbeeldingen kunnen classificeren.

Turnstile Enterprise omvat SaaS-platformondersteuning en een visuele modus zonder het Cloudflare-logo. De pay-as-you-go-optie voor geavanceerde functies zal naar verwachting begin 2024 beschikbaar zijn Codebron van ons experimenteel Beschikbaar op GitHub.