表单 Gate

无需验证码的人机验证

表单上加一个 script 标签,服务器上做一次校验。机器人、脚本注册以及来自 Tor、VPN 或代理的流量会被挡下,真人照常提交。

  • 无需解谜
  • 不用 Cookie
  • 先用 Monitor 模式

工作原理

四个步骤,访客什么都不用做

一个没有组件的 reCAPTCHA 替代方案:浏览器携带 token,您的服务器校验它,每类流量如何处理由您决定。

  1. 1

    加入 gate.js 标签

    在表单页面加一个 script 标签,并在 data-sitekey 中填入站点 Key。

    signup.html
    <script
      src="https://ipscanner.io/gate.js"
      data-sitekey="site_4fQ8nZ2kLm7xR1vT9cBw"
      async></script>
  2. 2

    每个表单都会带上 token

    一个隐藏字段 ipscanner-token,只能使用一次,页面打开期间自动续期。

    加载 gate.js 之后的表单
    <form method="post" action="/signup">
      <input name="email" type="email">
      <input name="password" type="password">
      <!-- added by gate.js -->
      <input type="hidden"
        name="ipscanner-token"
        value="c2l0ZV80ZlE4fDE3…">
    </form>
  3. 3

    服务器用 Secret 校验

    把 token 和 gs_ 开头的 Secret 发送到 /v1/gate/verify,响应会给出流量类别和您设定的动作。

    POST /v1/gate/verify
    {
      "success": true,
      "class": "vpn",
      "action": "flag",
      "mode": "enforce",
      "signals": ["network:vpn_server_list"],
      "hostname": "example.com"
    }
  4. 4

    按类别设置放行、标记或拦截

    在控制台中设置,下一次提交即生效,无需重新部署。

    • 恶意自动化放行标记拦截
    • Tor放行标记拦截
    • VPN放行标记拦截
    • 真人放行标记拦截

能挡住什么

按来源拦截垃圾注册

拦截脚本注册,标记来自 VPN 和代理的注册,放行真人。每个类别的动作由您选择。

  • 恶意自动化

    脚本和无头浏览器注册:webdriver 为真,或使用无头浏览器 User-Agent。

  • AI 代理

    代替他人填写表单的 AI 代理。

  • Tor

    来自 Tor 出口节点的注册。

  • VPN

    商业 VPN 服务器,付费套餐可显示服务商名称。

  • 代理

    住宅代理,常被租来轮换虚假账户。

  • 主机托管

    云服务和数据中心地址,大多数注册脚本运行在这里。

对比

表单 Gate 对比 reCAPTCHA、Turnstile 和 hCaptcha

另外三家都能区分真人和机器人。表单 Gate 还会告诉您的服务器每次提交来自哪类网络,并由您选择动作。

  • 访客是否看到谜题或勾选框

    IPScanner 表单 Gate
    没有,也没有组件
    reCAPTCHA v3
    没有,只给分数;必须显示徽标或声明来源
    Cloudflare Turnstile
    Managed 模式可能显示勾选框来源
    hCaptcha
    勾选框和图片挑战;Pro 和 Enterprise 提供被动模式来源
  • 按类别识别 VPN、Tor 和代理

    IPScanner 表单 Gate
    支持,九种流量类别
    reCAPTCHA v3
    否:只有分数和 reason code来源
    Cloudflare Turnstile
    否:只有通过或失败来源
    hCaptcha
    Enterprise 提供 VPN 或代理属性来源
  • 按类别自定拦截策略

    IPScanner 表单 Gate
    按类别放行、标记或拦截
    reCAPTCHA v3
    在您自己的代码里设分数阈值来源
    Cloudflare Turnstile
    否来源
    hCaptcha
    Enterprise 提供规则引擎来源
  • 每次提交的日志

    IPScanner 表单 Gate
    支持,在 Sites 控制台中
    reCAPTCHA v3
    图表;可通过 Cloud Logging 记录每次评估来源
    Cloudflare Turnstile
    汇总分析来源
    hCaptcha
    Pro 提供分析,Enterprise 提供报表 API来源
  • 组件设置的 Cookie

    IPScanner 表单 Gate
    没有,也不用浏览器存储
    reCAPTCHA v3
    _GRECAPTCHA来源
    Cloudflare Turnstile
    启用 pre-clearance 时设置 cf_clearance,默认关闭来源
    hCaptcha
    hmt_id、hc_accessibility 等来源
  • 拦截的价格

    IPScanner 表单 Gate
    Starter,¥128/月
    reCAPTCHA v3
    每月 10,000 次以内免费,10 万次以内 $8来源
    Cloudflare Turnstile
    免费,挑战次数不限来源
    hCaptcha
    有免费版;Pro $139/月(按年付 $99/月)来源

各厂商文档和价格页面核对于 2026年10月11日。

免费保护一个表单

在服务器上校验

10 行代码完成服务器端校验

把表单里的 token 和您的 Secret 发送到 /v1/gate/verify。在 Enforce 模式下遇到 block 就拒绝这次提交。

verify.mjs
// token = the form's "ipscanner-token" field, ip = the visitor's address
const res = await fetch('https://ipscanner.io/v1/gate/verify', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({ secret: process.env.IPSCANNER_GATE_SECRET, token, remote_ip: ip })
});
const v = await res.json();
if (!v.success || (v.action === 'block' && v.mode === 'enforce')) {
  // reject the submission
}

先监控,再拦截

拦截之前,先看它会拦下什么

每次提交都会连同类别和动作记录到 Sites 控制台。Monitor 模式下不会拒绝任何提交,您可以先用真实流量调整策略。

  • 免费监控:每月 30,000 次校验,日志保留 7 天
  • Starter 起可用 Enforce,¥128/月
  • 修改某个类别的动作,无需重新部署
  • 每次提交都记录类别、网络和动作
注册表单 · example.comMonitorEnforce
  • 14:02恶意自动化将被拦截
  • 14:01真人放行
  • 13:58代理将被拦截
  • 13:57VPN标记
  • 13:55真人放行

常见问题

关于替换 CAPTCHA 的问题

无感知的校验。表单 Gate 读取浏览器的自动化特征和请求所在的网络,再把结果交给您的服务器,任何人都不用解题。

保护您的第一个表单

创建 Gate,粘贴一个 script 标签,再加上校验。Free 以 Monitor 模式运行;Starter 可拦截,¥128/月起。