Migration von ALTCHA SaaS
Diese Anleitung hilft Ihnen bei der Migration von ALTCHA SaaS / hosted verification (Cloud-Challenge + Vendor-Verify-API oder eingebettetes ALTCHA-Widget) zu MTCaptcha mit mtcaptchaConfig, dem Standard-Client-Script und der CheckToken API.
Warum Teams von ALTCHA SaaS migrieren
- Konsolidieren Sie den Bot-Schutz und die CAPTCHA-Operationen auf MTCaptcha.
- Vereinfachen Sie Rollout- und Support-Prozesse über Teams und Umgebungen hinweg.
- Nutzen Sie datenschutzbewussten Schutz und gleichzeitig Challenge- und Token-Lifecycle in MTCaptcha.
- Bewahren Sie die globale Auslieferung, einschließlich Regionen, die eine dedizierte Routenführung erfordern.
Migrationsüberblick
| ALTCHA SaaS | MTCaptcha | |
|---|---|---|
| Client-Script | ALTCHA-hosted Snippet oder Package laut Integrationsdokumentation | https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js |
| Widget-Klasse | ALTCHA-Widget/Container (je nach aktuellem Embed) | .mtcaptcha (<div class="mtcaptcha"></div>) |
| Token-Name | Feldname aus der ALTCHA-Response (je nach Integration) | mtcaptcha-verifiedtoken |
| Backend-API | ALTCHA SaaS Verify-Endpoint | GET https://service.mtcaptcha.com/mtcv1/api/checktoken (privatekey + token) |
Nur serverseitig verifizieren
Rufen Sie CheckToken nur im Backend auf. Exponieren Sie den MTCaptcha-PrivateKey nicht in Client-Apps oder mobilen Bundles.
Schritt 1: Clientseitiges Script und Widget ersetzen
<!-- Remove ALTCHA SaaS widget script and container -->
<!-- Add MTCaptcha -->
<script>
var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" };
</script>
<script src="https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js" async defer></script>
<div class="mtcaptcha"></div>
Lade-Reihenfolge
Setzen Sie var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" }; vor dem Script-Tag, das mtcaptcha.min.js lädt.
Schritt 2: Serverseitigen Verify-Call ersetzen
Nutzen Sie die MTCaptcha CheckToken API:
GET https://service.mtcaptcha.com/mtcv1/api/checktoken?privatekey=YOUR_PRIVATEKEY&token=VERIFIED_TOKEN
Ordnen Sie Ihr bisheriges ALTCHA-Token-Feld auf mtcaptcha-verifiedtoken um.
Token-Lebensdauer und Einmalverwendung
Validieren Sie möglichst direkt nach dem Solve. Siehe Failure-Codes in Token validieren (mit privatem Schlüssel).
Fehlerbehebung
| Symptom | Was prüfen |
|---|---|
| Alte Vendor-Keys noch in Env | ALTCHA API-Keys/Secrets aus Config-Stores entfernen. |
privatekey-mismatch-token | SiteKey und PrivateKey müssen ein passendes Paar im Admin Portal sein. |
| CSP / Adblock | MTCaptcha-Script-Host erlauben; in Inkognito ohne Extensions testen. |
token-expired | Zu langsamer Formularpfad oder wiederverwendeter POST; Challenge aktualisieren. |
Weitere Informationen
- MTCaptcha Schnellstart
- Token validieren (mit privatem Schlüssel)
- Funktioniert in China
- Datenschutz & GDPR-Compliance
Post-Migration Checklist
- ALTCHA SaaS Embeds und Verify-HTTP-Calls entfernt.
-
mtcaptchaConfignutzt"sitekey": "YOUR_SITEKEY"vormtcaptcha.min.js. - Backend verwendet
mtcaptcha-verifiedtokenundhttps://service.mtcaptcha.com/mtcv1/api/checktoken. - Secret-Rotation durchgeführt: alte ALTCHA-Credentials widerrufen.
- Staging- und Produktionsdomänen im Admin Portal konfiguriert.
- Alerts/Dashboards für neue Fehlerquoten aktualisiert.