Migración desde ALTCHA Open Source
Esta guía le ayuda a migrar de ALTCHA self-hosted / open-source (Web Component o widget empaquetado + su ruta de verificación) a MTCaptcha cuando desea un script gestionado + API CheckToken en lugar de operar su propio backend de challenge.
Por qué los equipos migran de ALTCHA open-source
- Reduzca la carga de mantenimiento al dejar de operar servicios de challenge y verificación personalizados.
- Cambie de comprobaciones de bots tipo proof-of-work a los modelos de challenge de MTCaptcha.
- Mantenga un manejo de datos orientado a la privacidad mientras agrega monitoreo y soporte gestionados.
- Mantenga la integración ligera con script + widget + flujo de verificación de token.
Resumen de migración
| ALTCHA open-source | MTCaptcha | |
|---|---|---|
| Script cliente | Cliente ALTCHA empaquetado (p. ej. altcha.min.js en su bundle) o import ES module | https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js |
| Clase del widget | Normalmente <altcha-widget> o wrapper de framework | .mtcaptcha (<div class="mtcaptcha"></div>) |
| Nombre del token | Específico de implementación (a menudo un campo personalizado en el POST) | mtcaptcha-verifiedtoken |
| API backend | Su ruta de servidor que valida el payload ALTCHA (self-hosted) | GET https://service.mtcaptcha.com/mtcv1/api/checktoken (privatekey + token) |
Verificación solo del lado servidor
Su PrivateKey de MTCaptcha debe permanecer en el servidor. El navegador solo recibe el SiteKey público mediante mtcaptchaConfig.
Paso 1: Reemplazar la integración del widget en el cliente
<!-- Remove ALTCHA widget initialization and container -->
<!-- Add MTCaptcha -->
<script>
var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" };
</script>
<script src="https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js" async defer></script>
<div class="mtcaptcha"></div>
Orden de carga
Inicialice mtcaptchaConfig con "sitekey" antes de cargar mtcaptcha.min.js.
Paso 2: Reemplazar la verificación en el servidor
Deje de llamar a su ruta de verificación de ALTCHA y utilice:
GET https://service.mtcaptcha.com/mtcv1/api/checktoken?privatekey=YOUR_PRIVATEKEY&token=VERIFIED_TOKEN
Extraiga mtcaptcha-verifiedtoken del body de la solicitud (no su nombre de campo ALTCHA anterior).
Vida útil del token y uso único
Espere TTLs cortos y semántica de un solo uso por defecto. Vea Validar Token (Con Clave Privada).
Solución de problemas
| Síntoma | Qué revisar |
|---|---|
| Dos widgets en pantalla | Retire componentes ALTCHA residuales antes de montar MTCaptcha. |
| Aún valida campo antiguo | Busque en código y tests los nombres de campo ALTCHA previos. |
| Ruta verify antigua aún se ejecuta | Elimine rutas ALTCHA no usadas para evitar falsos "success". |
| CSP | Permita https://service.mtcaptcha.com (y service2 si se usa). |
Lecturas adicionales
- MTCaptcha inicio rápido
- Validar Token (Con Clave Privada)
- Sin cookies de terceros
- Política de datos de uso
Post-Migration Checklist
- Se eliminaron bundles cliente, widgets y código de verificación ALTCHA.
-
mtcaptchaConfigcon"sitekey": "YOUR_SITEKEY"aparece antes demtcaptcha.min.js. - Todos los formularios envían
mtcaptcha-verifiedtokeny el servidor usahttps://service.mtcaptcha.com/mtcv1/api/checktoken. - Monitoring/logging actualizado (sin errores específicos de ALTCHA).
- Rutas CSP/red validadas.