Подключение СВАЙПЕРА занимает три шага. Вам нужен только email для регистрации — телефон и привязка карты не требуются.
Перейдите на страницу регистрации и введите email. В кабинете создайте сайт — получите site-key и готовый код вставки.
Добавьте одну строку в <body> вашего сайта, перед закрывающим </body>:
После успешного свайпа widget отправляет событие slider-captcha:passed с токеном в event.detail.token. Проверьте токен через introspect (рекомендуется) или check:
Самодостаточный скрипт без jQuery и фреймворков. При загрузке показывает оверлей со слайдером. После успеха — событие slider-captcha:passed и сохранение токена в localStorage.
1. Пользователь открывает страницу → widget запрашивает challenge. 2. Тянет слайдер → verify на сервере. 3. При успехе — токен в window.__sliderCaptcha и событие для вашего JS/аналитики.
Все параметры задаются через data-атрибуты или объект config в ручном режиме.
| Параметр | Тип | Описание |
|---|---|---|
| data-site-key | string | Обязательный. Ваш site-key из личного кабинета. |
| data-mode | string | soft — оверлей без блокировки скролла. hard — страница заблокирована до прохождения. По умолчанию hard. |
| data-lang | string | ru / en. Язык интерфейса капчи. По умолчанию ru. |
| data-api | string | URL API для верификации. По умолчанию https://verifsite.ru. |
| data-fail-open | boolean | Если 1 — при ошибке API страница не блокируется. По умолчанию 0 (fail-closed). |
| data-url-param | string | Имя GET-параметра в URL после успеха (например captcha_solved=1). Необязательно. |
REST API для серверной верификации токенов. Все запросы — HTTPS, JSON, авторизация по site-key.
Создаёт новый вызов капчи. Вызывается автоматически widget.js при загрузке страницы.
Отправляет траекторию свайпа. Вызывается widget.js после жеста пользователя. Возвращает подписанный токен.
Проверка токена (без site-secret). Подходит для быстрой валидации с фронтенда или бэкенда.
Готовые примеры интеграции для популярных языков и платформ.
| Код | HTTP | Описание |
|---|---|---|
| missing_site_key | 400 | Не передан siteKey |
| unknown_site_key | 400 | Ключ не найден |
| origin_not_allowed | 403 | Домен не в списке origins |
| quota_exceeded | 403 | Исчерпан месячный лимит проверок |
| challenge_not_found | 400 | Challenge истёк или уже использован |
| invalid_site_secret | 401 | Неверный site-secret (introspect) |
Компактный скрипт (~15 KB без сжатия). С gzip — около 5 KB.
Нет. widget.js требует JavaScript. Параметр data-fail-open="1" пропускает пользователя при ошибке API.
В кабинете укажите все нужные домены в поле origins (например https://example.com и https://www.example.com). Один site-key может обслуживать несколько origins.
Токен живёт 24 часа (настраивается на сервере). Повторный визит с валидным токеном не показывает капчу снова.
Режим data-fail-open="1": если API СВАЙПЕРА недоступен, страница не блокируется. Используйте только если отказ капчи хуже пропуска ботов.