Dokumentation
Alles, was Sie zum Einbinden und Betreiben von CaptchaCore brauchen. Wenn Sie es eilig haben, reichen der Schnellstart und ein Blick auf die Verify-Antwort.
Wobei können wir helfen?
Ich will schnell starten
Site anlegen, Script einbinden, Token prüfen. Fünf Minuten, drei Schritte.
Ich nutze WordPress, Laravel oder Symfony
Fertiges Plugin oder Paket installieren und konfigurieren.
Ich baue ein eigenes Plugin
Die Reihenfolge, die Vorlagen und die Checkliste vor der Veröffentlichung.
Ich suche ein bestimmtes Antwortfeld
Alle Endpunkte, Felder, Statuscodes und Rate-Limits auf einen Blick.
Alle Kapitel
Einstieg
Site anlegen, Widget einbauen, Token prüfen — der kürzeste Weg zum funktionierenden Schutz.
Schnellstart · HTML-Integration
Integrationen
Fertige Pakete für Laravel, Symfony, WordPress und die WoltLab Suite — und die Anleitung für eine eigene.
Laravel-Paket · Symfony-Bundle · WordPress-Plugin · WoltLab Suite · Eigene Integration bauen
Widget
Alle Attribute, die drei Modi und die JavaScript-API für nachgeladene Formulare.
Widget-Optionen · Widget-Modi · JavaScript-API
API-Referenz
Endpunkte, Antwortfelder, Statuscodes, Rate-Limits und unsere Zusagen zur Stabilität.
Endpunkte & Antworten · Versionierung
Erkennung
Wie die Risk Engine bewertet, wie Profile und Policies greifen und was im Angriffsfall passiert.
Risk Engine · Site-Profile & Form-Policies · Under-Attack-Mode
Betrieb
Verhalten bei Ausfall, Schlüsselrotation, Server-Beispiele, Domains und Content Security Policy.
Fehlerbehandlung & Fail-Open · Schlüssel & Rotation · Backend-Beispiele · Domains, CORS & CSP
Hilfe & Datenschutz
Die häufigsten Stolpersteine mit Lösung und was CaptchaCore über Ihre Besucher speichert.
Troubleshooting · Datenschutz
Das Wichtigste in Kürze
Widget einbinden
<script src="https://src-eu.captchacore.eu/widget/captchacore-v2.min.js" data-service-url="https://api.captchacore.eu" data-site-key="cc_pub_…" async defer></script> <form data-captchacore="interactive"> <div data-captchacore-widget></div> </form>
Token prüfen
POST https://api.captchacore.eu/api/v2/verify
X-CaptchaCore-Key: cc_sec_…
{ "token": "…", "form_type": "contact" }
// Antwort
{ "valid": true, "decision": "allow", … }
valid ist auch bei step_up false. Behandeln Sie step_up nicht wie block — Details.