行为验证产品
覆盖 11 种验证方式,可按场景配置主验证、备用验证和降级链。
滑块 / 旋转 / 拼图
适合登录、注册、评论、活动入口等通用场景。
图标点选 / 文字点选 / 手势
用于提高机器脚本解题成本,适合中高风险请求。
无感 / JS 预检 / 机器人通道
低风险请求减少打扰,高风险请求可升级到强确认。
调用日志演示
排查生成、验证、二次校验、异常调用和接入配置问题。
09:08:21SLIDER登录场景二次校验通过通过
09:08:09ROTATEchallengeToken 已过期,建议重新生成过期
09:07:58INVISIBLE设备频率异常,升级为滑块验证升级
应用与密钥管理
每个业务站点独立应用、独立密钥和独立域名白名单。
域名白名单限制允许生成验证码的业务域名,减少盗刷调用。
验证方式配置按场景选择滑块、旋转、无感、机器人通道等方式。
密钥轮换App Secret 只放服务端,支持定期更换和接入检查。
降级链无感失败后升级强验证,强验证异常时切换备用方式。
接入向导演示
把前端 SDK、服务端二次校验、插件安装和调试工具集中到一个流程。
1选择应用自动带出 App ID 和允许域名。
2选择场景登录、注册、评论、活动、API。
3生成代码输出前端和服务端模板。
4调试上线用测试工具生成挑战并校验结果。
插件生态
面向常见网站程序做可视化接入,减少手写 SDK 和服务端校验成本。
WP
WordPress / Zibll 适配
登录、注册、评论、搜索、发帖等场景可配置验证。
DZ
Discuz 适配
兼容多版本论坛登录注册场景,插件配置页中文化。
HY
HYBBS 适配
登录、注册、找回密码、发帖评论等场景按需开启。
SDK 安全透明
用版本、完整性校验和自托管说明降低用户对接入 JS 的疑虑。
稳定入口/sdk/tac.js 自动同步
固定版本/sdk/tac-vXX.js 可审计
完整性校验SHA256 / SRI 信息公开
服务端校验token 二次校验后才放行业务