Saltar al contenido principal

Migración desde ALTCHA Open Source

Esta guía le ayuda a migrar de ALTCHA self-hosted / open-source (Web Component o widget empaquetado + su ruta de verificación) a MTCaptcha cuando desea un script gestionado + API CheckToken en lugar de operar su propio backend de challenge.

Por qué los equipos migran de ALTCHA open-source

  • Reduzca la carga de mantenimiento al dejar de operar servicios de challenge y verificación personalizados.
  • Cambie de comprobaciones de bots tipo proof-of-work a los modelos de challenge de MTCaptcha.
  • Mantenga un manejo de datos orientado a la privacidad mientras agrega monitoreo y soporte gestionados.
  • Mantenga la integración ligera con script + widget + flujo de verificación de token.

Resumen de migración

ALTCHA open-sourceMTCaptcha
Script clienteCliente ALTCHA empaquetado (p. ej. altcha.min.js en su bundle) o import ES modulehttps://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js
Clase del widgetNormalmente <altcha-widget> o wrapper de framework.mtcaptcha (<div class="mtcaptcha"></div>)
Nombre del tokenEspecífico de implementación (a menudo un campo personalizado en el POST)mtcaptcha-verifiedtoken
API backendSu ruta de servidor que valida el payload ALTCHA (self-hosted)GET https://service.mtcaptcha.com/mtcv1/api/checktoken (privatekey + token)
Verificación solo del lado servidor

Su PrivateKey de MTCaptcha debe permanecer en el servidor. El navegador solo recibe el SiteKey público mediante mtcaptchaConfig.

Paso 1: Reemplazar la integración del widget en el cliente

<!-- Remove ALTCHA widget initialization and container -->
<!-- Add MTCaptcha -->
<script>
var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" };
</script>
<script src="https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js" async defer></script>
<div class="mtcaptcha"></div>
Orden de carga

Inicialice mtcaptchaConfig con "sitekey" antes de cargar mtcaptcha.min.js.

Paso 2: Reemplazar la verificación en el servidor

Deje de llamar a su ruta de verificación de ALTCHA y utilice:

GET https://service.mtcaptcha.com/mtcv1/api/checktoken?privatekey=YOUR_PRIVATEKEY&token=VERIFIED_TOKEN

Extraiga mtcaptcha-verifiedtoken del body de la solicitud (no su nombre de campo ALTCHA anterior).

Vida útil del token y uso único

Espere TTLs cortos y semántica de un solo uso por defecto. Vea Validar Token (Con Clave Privada).

Solución de problemas

SíntomaQué revisar
Dos widgets en pantallaRetire componentes ALTCHA residuales antes de montar MTCaptcha.
Aún valida campo antiguoBusque en código y tests los nombres de campo ALTCHA previos.
Ruta verify antigua aún se ejecutaElimine rutas ALTCHA no usadas para evitar falsos "success".
CSPPermita https://service.mtcaptcha.com (y service2 si se usa).

Lecturas adicionales

Post-Migration Checklist

  • Se eliminaron bundles cliente, widgets y código de verificación ALTCHA.
  • mtcaptchaConfig con "sitekey": "YOUR_SITEKEY" aparece antes de mtcaptcha.min.js.
  • Todos los formularios envían mtcaptcha-verifiedtoken y el servidor usa https://service.mtcaptcha.com/mtcv1/api/checktoken.
  • Monitoring/logging actualizado (sin errores específicos de ALTCHA).
  • Rutas CSP/red validadas.