Proof of Work mekanizması
Belgeler SCaptcha 2.3.0 sürümünü açıklar. Yapılandırmaya bağlı özellikler ayrıca işaretlenmiştir.
Temel doğrulama
Her challenge bağımsız, kriptografik olarak rastgele 32 baytlık bir salt kullanır. WoltLab kurulumu salt, hash, algoritma, çözüm ve HMAC’i challenge’ı üreten oturumda doğrular. Challenge 60 saniye sonra sona erer ve harici CAPTCHA sağlayıcısı gerektirmez.
Meydan okuma üretimi
Sunucu her yeni challenge için bağımsız, kriptografik olarak rastgele 32 baytlık bir salt üretir. Sabit uygulama salt değeri yeniden kullanılmaz.
Sunucu imzası
İstemcinin meydan okumayı değiştirmesini engellemek için oturum sırrı ile bir HMAC imzası oluşturulur.
İstemci görevi
İstemci, verilen salt ile sayıları birleştirerek çözümü iteratif biçimde hesaplar ve eşleştiğinde algorithm, challenge, number, salt, signature ve took içeren base64 JSON payload gönderir.
Çözüm doğrulama
Alınan salt ve sayı ile sunucu meydan okumayı yeniden hesaplar, HMAC imzasını doğrular ve 60 saniyelik süreyi uygular.
Karmaşıklık ayarı
Karmaşıklık, rastgele üretilen gizli sayının minimum ve maksimum değerleri değiştirilerek ayarlanır. Düşük değerler daha hızlı çözülür, yüksek değerler otomasyon maliyetini artırır.