购买链路已经改成真实路径
从产品页可以直接进入套餐购买,不再出现“先建应用才能购买”的矛盾提示。
套餐优先开通
先买套餐、后建应用,购买页与控制台都已经切到真实服务开通链路。
免费版直接可用
免费版会直接创建服务实体与额度账本,开通后即可继续创建首个应用。
付费版统一收银台
付费版创建业务订单后跳转统一收银台,不再停留在本地假成功提示。
五种验证形态
按场景在体验与安全之间做平衡:低风险少打扰,高风险强校验。
滑动拼图
slide
拖动滑块将拼图碎片移动到正确位置,操作简单直观,用户体验流畅
文字点选
click_word
在图片中按顺序点击指定的汉字,有效抵御OCR攻击
图标点选
click_icon
识别并按提示点击指定图标,视觉复杂度更高,安全性更强
智能验证
smart
AI风险评估,正常用户无感通过,可疑行为触发二次验证
智能无感
checkbox
一键点击确认验证,结合设备指纹和行为分析,零打扰体验
产品能力总览
验证码类型
• 滑动拼图
• 文字点选
• 图标点选
• 复选框验证
• 智能模式
风控能力
• 行为轨迹分析
• IP / UA / 指纹规则
• GeoIP 识别
• 风险评分
• 二次验证策略
接入交付
• Web JS SDK(需自行托管 bundle)
• Android Wrapper
• iOS Wrapper
• 服务端二次校验
• 开通服务后在 Console 创建应用与场景
套餐方案
免费版适合试用与低量场景,付费版统一走业务订单与收银台结算。
可交付 SDK
当前第一阶段正式交付 Web / Android / iOS;小程序 SDK 暂未纳入正式交付。
Web
JavaScript
<script src="YOUR_STATIC_HOST/attains-captcha.js"></script>Android
Kotlin Wrapper
// 当前建议把 sdk/android 作为本地 library 模块导入iOS
Swift Wrapper
// 当前建议本地源码接入或自行发布后再引用微信小程序
Not in phase 1
暂不纳入第一阶段Web 快速接入
前端拿 token,服务端做 server-verify,避免把验证真相留在浏览器里。
<!-- 请自行托管 attains-captcha.js -->
<script src="YOUR_STATIC_HOST/attains-captcha.js"></script>
<div id="captcha-container"></div>
<script>
AttainsCaptcha
.init({
appKey: 'YOUR_APP_KEY',
apiBase: 'https://captcha-api.attainscloud.com',
containerId: 'captcha-container',
captchaType: 'slide',
sceneKey: 'login',
onSuccess: function(token, context) {
console.log('验证成功:', token, context);
// 将 token 与 context.chalId 一并提交到你的后端进行 server-verify
},
onError: function(error) {
console.error('验证失败:', error);
}
})
.render();
</script>接入路径
选择套餐并开通服务
先在购买页选择免费版或付费套餐。免费版直接开通;付费版创建业务订单后进入统一收银台。
控制台创建应用
服务开通后,在控制台创建 CAPTCHA 应用,获取 AppKey / AppSecret,并按业务拆分 scene。
前端接入
通过 JS SDK 或 Android / iOS wrapper 请求 challenge,拿到 token;Web 与移动端 wrapper 都会回传 challengeId,可直接带入 server-verify。
服务端校验与调优
后端调用 server-verify 完成二次校验,再结合风控规则、GeoIP 策略和统计数据持续优化。
典型场景
登录注册
拦截批量注册、撞库与弱口令爆破,保护账号体系。
支付与提现
在关键交易节点叠加智能风控,识别高风险操作。
活动与表单
防止刷券、刷票、恶意提交和接口滥用。
开放 API
为开放接口增加验证与风险分层,降低自动化攻击成本。