无跟踪验证
不依赖广告标识、第三方 Cookie 或设备指纹,减少隐私与合规负担。
OPEN · PRIVATE · SELF-HOSTED
一个无跟踪、可自托管的验证码服务。用短时计算证明拦截批量滥用, 不让用户辨认红绿灯,也不收集设备指纹。
SHAREAPI CAPTCHA
点击后在本机完成轻量计算,再由服务端终验。
从浏览器到服务端的完整验证链
PRODUCT CAPABILITIES
参考成熟行为式 CAPTCHA 的产品结构,首版只承诺可以公开验证的能力。
不依赖广告标识、第三方 Cookie 或设备指纹,减少隐私与合规负担。
挑战同时绑定 Site Key、Origin 与 action,避免跨站盗用和业务动作混用。
挑战与响应令牌均原子消费,重复提交、过期和篡改会被明确拒绝。
标准 Web Component,可用于原生 HTML、React、Vue、Svelte 或任意前端。
减少批量注册、撞库和凭据填充。
给验证码发送接口增加独立的滥用成本。
拦截自动提交、垃圾内容和低成本爬虫。
降低重复参与和脚本刷量的效率。
HOW IT WORKS
服务端生成短时、签名且绑定来源与操作的计算挑战。
浏览器在 Web Worker 中完成计算,不上传行为轨迹或设备指纹。
应用后端用 Secret 校验并一次性消费响应令牌。
<script type="module"
src="https://captcha.shareapi.ai/captcha.js">
</script>
<shareapi-captcha
sitekey="YOUR_SITE_KEY"
action="signup"
name="captcha-response"
required>
</shareapi-captcha>FAQ
不会。首版使用本地计算证明,不采集鼠标轨迹、设备指纹或广告标识。
不可以。浏览器只负责取得短时响应令牌,业务后端必须调用 siteverify 并检查 hostname 与 action。
不能。PoW CAPTCHA 是滥用成本层,应与限流、WAF、账号信誉和业务规则共同使用。
不能。测试 Key 只用于验证接入流程;生产环境需要独立 Site Key、Secret 和精确允许来源。
先用公共测试 Key 跑通闭环,再为生产域名签发独立凭据。
开始接入 →