Zum Hauptinhalt springen

Migration von ALTCHA SaaS

Diese Anleitung hilft Ihnen bei der Migration von ALTCHA SaaS / hosted verification (Cloud-Challenge + Vendor-Verify-API oder eingebettetes ALTCHA-Widget) zu MTCaptcha mit mtcaptchaConfig, dem Standard-Client-Script und der CheckToken API.

Warum Teams von ALTCHA SaaS migrieren

  • Konsolidieren Sie den Bot-Schutz und die CAPTCHA-Operationen auf MTCaptcha.
  • Vereinfachen Sie Rollout- und Support-Prozesse über Teams und Umgebungen hinweg.
  • Nutzen Sie datenschutzbewussten Schutz und gleichzeitig Challenge- und Token-Lifecycle in MTCaptcha.
  • Bewahren Sie die globale Auslieferung, einschließlich Regionen, die eine dedizierte Routenführung erfordern.

Migrationsüberblick

ALTCHA SaaSMTCaptcha
Client-ScriptALTCHA-hosted Snippet oder Package laut Integrationsdokumentationhttps://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js
Widget-KlasseALTCHA-Widget/Container (je nach aktuellem Embed).mtcaptcha (<div class="mtcaptcha"></div>)
Token-NameFeldname aus der ALTCHA-Response (je nach Integration)mtcaptcha-verifiedtoken
Backend-APIALTCHA SaaS Verify-EndpointGET https://service.mtcaptcha.com/mtcv1/api/checktoken (privatekey + token)
Nur serverseitig verifizieren

Rufen Sie CheckToken nur im Backend auf. Exponieren Sie den MTCaptcha-PrivateKey nicht in Client-Apps oder mobilen Bundles.

Schritt 1: Clientseitiges Script und Widget ersetzen

<!-- Remove ALTCHA SaaS widget script and container -->

<!-- Add MTCaptcha -->
<script>
var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" };
</script>
<script src="https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js" async defer></script>
<div class="mtcaptcha"></div>
Lade-Reihenfolge

Setzen Sie var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" }; vor dem Script-Tag, das mtcaptcha.min.js lädt.

Schritt 2: Serverseitigen Verify-Call ersetzen

Nutzen Sie die MTCaptcha CheckToken API:

GET https://service.mtcaptcha.com/mtcv1/api/checktoken?privatekey=YOUR_PRIVATEKEY&token=VERIFIED_TOKEN

Ordnen Sie Ihr bisheriges ALTCHA-Token-Feld auf mtcaptcha-verifiedtoken um.

Token-Lebensdauer und Einmalverwendung

Validieren Sie möglichst direkt nach dem Solve. Siehe Failure-Codes in Token validieren (mit privatem Schlüssel).

Fehlerbehebung

SymptomWas prüfen
Alte Vendor-Keys noch in EnvALTCHA API-Keys/Secrets aus Config-Stores entfernen.
privatekey-mismatch-tokenSiteKey und PrivateKey müssen ein passendes Paar im Admin Portal sein.
CSP / AdblockMTCaptcha-Script-Host erlauben; in Inkognito ohne Extensions testen.
token-expiredZu langsamer Formularpfad oder wiederverwendeter POST; Challenge aktualisieren.

Weitere Informationen

Post-Migration Checklist

  • ALTCHA SaaS Embeds und Verify-HTTP-Calls entfernt.
  • mtcaptchaConfig nutzt "sitekey": "YOUR_SITEKEY" vor mtcaptcha.min.js.
  • Backend verwendet mtcaptcha-verifiedtoken und https://service.mtcaptcha.com/mtcv1/api/checktoken.
  • Secret-Rotation durchgeführt: alte ALTCHA-Credentials widerrufen.
  • Staging- und Produktionsdomänen im Admin Portal konfiguriert.
  • Alerts/Dashboards für neue Fehlerquoten aktualisiert.