Under‑Attack‑modus
Dokumentasjonen beskriver SCaptcha 2.3.0. Konfigurasjonsavhengige funksjoner er merket separat.
Under‑Attack‑modus
Under‑Attack‑modus erstatter normale sider med en dedikert verifikasjonsskjerm. Besøkende løser PoW (og fallback‑utfordringen om nødvendig) én gang og mottar deretter en signert cookie knyttet til sesjons‑ID og user‑agent‑hash slik at de kan fortsette å surfe uten gjentatte kontroller.
Verifikasjonsflyt
Aktiver Under‑Attack‑modus for å sette en verifikasjonsport på alle offentlige sider før vanlig innhold leveres.
SCaptcha starter Proof‑of‑Work‑utfordringen umiddelbart ved innlasting. Hvis JS‑sjekker eller Sentinel eskalerer, fullfører brukeren fallback‑kodeutfordringen.
Ved suksess setter SCaptcha en signert cookie knyttet til sesjons‑ID og user‑agent‑hash og omdirigerer til den opprinnelige siden etter den konfigurerte forsinkelsen.
Sikkerhetsinformasjonskapsler
Markøren før innsending og valgfritt tekst- eller lydbevis varer i 5 minutter. Under-Attack bruker en signert, brukeragentbundet kapsel i 5–30 minutter (10 som standard). Sentinel kan lagre et serverbestemt avslag i 10 minutter og er deaktivert som standard.
Tilgjengelige alternativer
Omdirigeringsforsinkelsen styrer hvor lenge verifikasjonsskjermen blir stående før den går tilbake til den opprinnelige siden.
Sett dette til 0 for umiddelbar omlasting, eller legg til en kort forsinkelse når tregere enheter trenger tid til å fullføre PoW.
Når bør den brukes
Bruk Under‑Attack‑modus under spam‑bølger, credential stuffing eller plutselige trafikkspisser som overbelaster infrastrukturen.
Den er ideell for korte høyrisikovinduer som lanseringer eller kampanjer, og som midlertidig skjold mens De justerer Sentinel‑ eller JS‑terskler.
Tuning‑tips
Bruk cookies på 5 til 10 minutter under aktive angrep, og øk levetiden når trafikken stabiliserer seg.
Hvis UX er kritisk, sett omdirigeringsforsinkelsen til 0 og hold gestkravene myke for å unngå falske positiver.
Overvåk analyser for å bekrefte at mislykkede eller blokkerte forsøk går ned uten å påvirke legitime brukere.