Saltar al contenido principal

Migración desde ALTCHA SaaS

Esta guía le ayuda a migrar de ALTCHA SaaS / hosted verification (challenge cloud + API verify del proveedor o widget embebido de ALTCHA) a MTCaptcha usando mtcaptchaConfig, el script cliente estándar y la API CheckToken.

Por qué los equipos migran de ALTCHA SaaS

  • Consolide la protección contra bots y las operaciones CAPTCHA en MTCaptcha.
  • Simplifique el despliegue y los procesos de soporte entre equipos y entornos.
  • Mantenga una protección consciente de la privacidad mientras usa los desafíos y el ciclo de vida de tokens en MTCaptcha.
  • Mantenga la entrega global del servicio, incluyendo regiones que requieren un enrutamiento dedicado.

Resumen de migración

ALTCHA SaaSMTCaptcha
Script clienteSnippet o package alojado por ALTCHA referenciado por su guía de integraciónhttps://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js
Clase del widgetWidget/contenedor ALTCHA (según su embed actual).mtcaptcha (<div class="mtcaptcha"></div>)
Nombre del tokenNombre de campo de respuesta ALTCHA (según su integración)mtcaptcha-verifiedtoken
API backendEndpoint verify de ALTCHA SaaS que llama hoyGET https://service.mtcaptcha.com/mtcv1/api/checktoken (privatekey + token)
Verificación solo del lado servidor

Llame a CheckToken solo desde su backend. Nunca exponga el PrivateKey de MTCaptcha en apps cliente o bundles móviles.

Paso 1: Reemplazar el script y el widget del lado cliente

<!-- Remove ALTCHA SaaS widget script and container -->

<!-- Add MTCaptcha -->
<script>
var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" };
</script>
<script src="https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js" async defer></script>
<div class="mtcaptcha"></div>
Orden de carga

Defina var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" }; antes del script que carga mtcaptcha.min.js.

Paso 2: Reemplazar la llamada de verificación del lado del servidor

Utilice la API CheckToken de MTCaptcha:

GET https://service.mtcaptcha.com/mtcv1/api/checktoken?privatekey=YOUR_PRIVATEKEY&token=VERIFIED_TOKEN

Mapee su campo de token ALTCHA anterior a mtcaptcha-verifiedtoken.

Vida útil del token y uso único

Valide inmediatamente después de resolver cuando sea posible. Revise los códigos de fallo en Validar Token (Con Clave Privada).

Solución de problemas

SíntomaQué revisar
Claves del proveedor antiguo en envElimine API keys y secrets de ALTCHA de sus stores de configuración.
privatekey-mismatch-tokenSiteKey y PrivateKey deben ser un par válido en Admin Portal.
CSP / adblockAllow-list al host del script MTCaptcha; pruebe en incógnito sin extensiones.
token-expiredFlujo de formulario lento o POST reutilizado; refresque challenge.

Lecturas adicionales

Post-Migration Checklist

  • Se eliminaron embeds ALTCHA SaaS y llamadas HTTP de verificación.
  • mtcaptchaConfig usa "sitekey": "YOUR_SITEKEY" antes de mtcaptcha.min.js.
  • Backend usa mtcaptcha-verifiedtoken y https://service.mtcaptcha.com/mtcv1/api/checktoken.
  • Rotación de secretos realizada: credenciales ALTCHA antiguas revocadas.
  • Dominios de staging y producción configurados en Admin Portal.
  • Alertas/dashboards actualizados para nuevas tasas de error.