Nœuds : CAPTCHA / anti-bot
Protections anti-bot, dans le cadre d’un graphe d’authentification. Les quatre nœuds ci-dessous partagent la même forme de configuration (siteKey public, secretKey marqué secret donc masqué dans les logs/exports, et une verificationUrl par défaut vers le service concerné). Seule la sémantique du score/seuil diffère.
RecaptchaV2Node / RecaptchaV2InvisibleNode : Google reCAPTCHA v2, respectivement en case à cocher et en mode invisible (grecaptcha.execute()). Même classe de configuration pour les deux.
| Propriété | Type | Défaut |
|---|---|---|
siteKey | string (obligatoire) | Aucun |
secretKey | string, secret (obligatoire) | Aucun |
verificationUrl | string | https://www.google.com/recaptcha/api/siteverify |
Outcomes : true / false.
RecaptchaV3Node : reCAPTCHA v3, basé sur un score plutôt qu’un défi interactif.
| Propriété | Type | Défaut |
|---|---|---|
siteKey | string (obligatoire) | Aucun |
secretKey | string, secret (obligatoire) | Aucun |
action | string | login |
scoreThreshold | double | 0.5 |
verificationUrl | string | https://www.google.com/recaptcha/api/siteverify |
Outcomes : true / false (true seulement si le score renvoyé ≥ scoreThreshold).
TurnstileNode : Cloudflare Turnstile.
| Propriété | Type | Défaut |
|---|---|---|
siteKey | string (obligatoire) | Aucun |
secretKey | string, secret (obligatoire) | Aucun |
verificationUrl | string | https://challenges.cloudflare.com/turnstile/v0/siteverify |
Outcomes : true / false.
HCaptchaNode : hCaptcha.
| Propriété | Type | Défaut |
|---|---|---|
siteKey | string (obligatoire) | Aucun |
secretKey | string, secret (obligatoire) | Aucun |
verificationUrl | string | https://api.hcaptcha.com/siteverify |
Outcomes : true / false.
AltchaVerificationNode : ALTCHA, alternative auto-hébergée à preuve de travail. Le navigateur résout un petit calcul signé par TOSIAM : aucun appel à un service externe, aucun cookie de suivi. Au premier passage, le nœud envoie un challenge signé (HMAC) au widget <altcha-widget> ; au second, il vérifie la solution renvoyée.
| Propriété | Type | Défaut |
|---|---|---|
hmacKey | string, secret (obligatoire) : clé de signature des challenges, jamais envoyée au navigateur | Aucun |
algorithm | SHA-256, SHA-384 ou SHA-512 | SHA-256 |
maxNumber | int : borne de l’espace de recherche ; plus elle est haute, plus le calcul est long | 100000 |
saltLength | int : octets aléatoires du sel | 12 |
challengeTtlSeconds | int : durée de vie d’un challenge (0 = pas d’expiration) | 120 |
Outcomes : true (solution valide et signée par ce serveur) / false (absente, mal formée, expirée ou invalide).
Mis à jour le