Migración desde ALTCHA SaaS
Esta guía le ayuda a migrar de ALTCHA SaaS / hosted verification (challenge cloud + API verify del proveedor o widget embebido de ALTCHA) a MTCaptcha usando mtcaptchaConfig, el script cliente estándar y la API CheckToken.
Por qué los equipos migran de ALTCHA SaaS
- Consolide la protección contra bots y las operaciones CAPTCHA en MTCaptcha.
- Simplifique el despliegue y los procesos de soporte entre equipos y entornos.
- Mantenga una protección consciente de la privacidad mientras usa los desafíos y el ciclo de vida de tokens en MTCaptcha.
- Mantenga la entrega global del servicio, incluyendo regiones que requieren un enrutamiento dedicado.
Resumen de migración
| ALTCHA SaaS | MTCaptcha | |
|---|---|---|
| Script cliente | Snippet o package alojado por ALTCHA referenciado por su guía de integración | https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js |
| Clase del widget | Widget/contenedor ALTCHA (según su embed actual) | .mtcaptcha (<div class="mtcaptcha"></div>) |
| Nombre del token | Nombre de campo de respuesta ALTCHA (según su integración) | mtcaptcha-verifiedtoken |
| API backend | Endpoint verify de ALTCHA SaaS que llama hoy | GET https://service.mtcaptcha.com/mtcv1/api/checktoken (privatekey + token) |
Verificación solo del lado servidor
Llame a CheckToken solo desde su backend. Nunca exponga el PrivateKey de MTCaptcha en apps cliente o bundles móviles.
Paso 1: Reemplazar el script y el widget del lado cliente
<!-- Remove ALTCHA SaaS widget script and container -->
<!-- Add MTCaptcha -->
<script>
var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" };
</script>
<script src="https://service.mtcaptcha.com/mtcv1/client/mtcaptcha.min.js" async defer></script>
<div class="mtcaptcha"></div>
Orden de carga
Defina var mtcaptchaConfig = { "sitekey": "YOUR_SITEKEY" }; antes del script que carga mtcaptcha.min.js.
Paso 2: Reemplazar la llamada de verificación del lado del servidor
Utilice la API CheckToken de MTCaptcha:
GET https://service.mtcaptcha.com/mtcv1/api/checktoken?privatekey=YOUR_PRIVATEKEY&token=VERIFIED_TOKEN
Mapee su campo de token ALTCHA anterior a mtcaptcha-verifiedtoken.
Vida útil del token y uso único
Valide inmediatamente después de resolver cuando sea posible. Revise los códigos de fallo en Validar Token (Con Clave Privada).
Solución de problemas
| Síntoma | Qué revisar |
|---|---|
| Claves del proveedor antiguo en env | Elimine API keys y secrets de ALTCHA de sus stores de configuración. |
privatekey-mismatch-token | SiteKey y PrivateKey deben ser un par válido en Admin Portal. |
| CSP / adblock | Allow-list al host del script MTCaptcha; pruebe en incógnito sin extensiones. |
token-expired | Flujo de formulario lento o POST reutilizado; refresque challenge. |
Lecturas adicionales
- MTCaptcha inicio rápido
- Validar Token (Con Clave Privada)
- Funciona en China
- Cumplimiento de Privacidad y GDPR
Post-Migration Checklist
- Se eliminaron embeds ALTCHA SaaS y llamadas HTTP de verificación.
-
mtcaptchaConfigusa"sitekey": "YOUR_SITEKEY"antes demtcaptcha.min.js. - Backend usa
mtcaptcha-verifiedtokenyhttps://service.mtcaptcha.com/mtcv1/api/checktoken. - Rotación de secretos realizada: credenciales ALTCHA antiguas revocadas.
- Dominios de staging y producción configurados en Admin Portal.
- Alertas/dashboards actualizados para nuevas tasas de error.