表單 Gate

無需驗證碼的人機驗證

表單上加一個 script 標籤,伺服器上進行一次驗證。機械人、腳本註冊以及來自 Tor、VPN 或代理的流量均會被攔下,真人則如常提交。

  • 毋須解謎
  • 不使用 Cookie
  • 先以 Monitor 模式運行

運作方式

四個步驟,訪客無需任何操作

一個沒有元件的 reCAPTCHA 替代方案:瀏覽器攜帶 token,您的伺服器加以驗證,每類流量如何處理由您決定。

  1. 1

    加入 gate.js 標籤

    在表單頁面加入一個 script 標籤,並於 data-sitekey 填上網站 Key。

    signup.html
    <script
      src="https://ipscanner.io/gate.js"
      data-sitekey="site_4fQ8nZ2kLm7xR1vT9cBw"
      async></script>
  2. 2

    每個表單均會附上 token

    一個隱藏欄位 ipscanner-token,只可使用一次,頁面開啟期間自動續期。

    載入 gate.js 後的表單
    <form method="post" action="/signup">
      <input name="email" type="email">
      <input name="password" type="password">
      <!-- added by gate.js -->
      <input type="hidden"
        name="ipscanner-token"
        value="c2l0ZV80ZlE4fDE3…">
    </form>
  3. 3

    伺服器以 Secret 驗證

    將 token 及以 gs_ 開頭的 Secret 傳送至 /v1/gate/verify,回應會列明流量類別及您設定的動作。

    POST /v1/gate/verify
    {
      "success": true,
      "class": "vpn",
      "action": "flag",
      "mode": "enforce",
      "signals": ["network:vpn_server_list"],
      "hostname": "example.com"
    }
  4. 4

    按類別設定放行、標記或攔截

    於控制台設定,下一次提交即時生效,毋須重新部署。

    • 惡意自動化放行標記攔截
    • Tor放行標記攔截
    • VPN放行標記攔截
    • 真人放行標記攔截

可攔截甚麼

按來源攔截垃圾註冊

攔截腳本註冊,標記來自 VPN 及代理的註冊,放行真人。每個類別的動作由您選擇。

  • 惡意自動化

    腳本及無頭瀏覽器註冊:webdriver 為真,或使用無頭瀏覽器 User-Agent。

  • AI 代理

    代他人填寫表單的 AI 代理。

  • Tor

    來自 Tor 出口節點的註冊。

  • VPN

    商業 VPN 伺服器,付費方案可顯示服務商名稱。

  • 代理

    住宅代理,常被租用以輪換虛假帳戶。

  • 主機託管

    雲端及數據中心地址,大部分註冊腳本均在此運行。

比較

表單 Gate 對比 reCAPTCHA、Turnstile 及 hCaptcha

其餘三者均能分辨真人與機械人。表單 Gate 亦會告知您的伺服器每次提交來自哪類網絡,並由您選擇動作。

  • 訪客會否看到謎題或勾選框

    IPScanner 表單 Gate
    沒有,亦沒有元件
    reCAPTCHA v3
    沒有,只提供分數;須顯示標誌或聲明來源
    Cloudflare Turnstile
    Managed 模式可能顯示勾選框來源
    hCaptcha
    勾選框及圖片挑戰;Pro 及 Enterprise 提供被動模式來源
  • 按類別識別 VPN、Tor 及代理

    IPScanner 表單 Gate
    支援,九種流量類別
    reCAPTCHA v3
    否:只有分數及 reason code來源
    Cloudflare Turnstile
    否:只有通過或失敗來源
    hCaptcha
    Enterprise 提供 VPN 或代理屬性來源
  • 按類別自訂攔截政策

    IPScanner 表單 Gate
    按類別放行、標記或攔截
    reCAPTCHA v3
    在您自己的程式碼中設定分數門檻來源
    Cloudflare Turnstile
    否來源
    hCaptcha
    Enterprise 提供規則引擎來源
  • 每次提交的記錄

    IPScanner 表單 Gate
    支援,於 Sites 控制台
    reCAPTCHA v3
    圖表;可透過 Cloud Logging 記錄每次評估來源
    Cloudflare Turnstile
    匯總分析來源
    hCaptcha
    Pro 提供分析,Enterprise 提供報表 API來源
  • 元件設定的 Cookie

    IPScanner 表單 Gate
    沒有,亦不使用瀏覽器儲存
    reCAPTCHA v3
    _GRECAPTCHA來源
    Cloudflare Turnstile
    啟用 pre-clearance 時設定 cf_clearance,預設關閉來源
    hCaptcha
    hmt_id、hc_accessibility 等來源
  • 攔截的價格

    IPScanner 表單 Gate
    Starter,HK$148/月
    reCAPTCHA v3
    每月 10,000 次以內免費,10 萬次以內 $8來源
    Cloudflare Turnstile
    免費,挑戰次數不限來源
    hCaptcha
    設免費版;Pro $139/月(按年付 $99/月)來源

各供應商文件及價格頁面於 2026年10月11日 核對。

免費保護一個表單

於伺服器驗證

10 行程式碼完成伺服器端驗證

將表單中的 token 及您的 Secret 傳送至 /v1/gate/verify。於 Enforce 模式下遇到 block 即拒絕該次提交。

verify.mjs
// token = the form's "ipscanner-token" field, ip = the visitor's address
const res = await fetch('https://ipscanner.io/v1/gate/verify', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({ secret: process.env.IPSCANNER_GATE_SECRET, token, remote_ip: ip })
});
const v = await res.json();
if (!v.success || (v.action === 'block' && v.mode === 'enforce')) {
  // reject the submission
}

先監察,後攔截

攔截之前,先看它會攔下甚麼

每次提交均連同類別及動作記錄於 Sites 控制台。Monitor 模式下不會拒絕任何提交,您可先以真實流量調整政策。

  • 免費監察:每月 30,000 次驗證,記錄保留 7 天
  • Starter 起可使用 Enforce,HK$148/月
  • 更改某類別的動作,毋須重新部署
  • 每次提交均記錄類別、網絡及動作
註冊表單 · example.comMonitorEnforce
  • 14:02惡意自動化將被封鎖
  • 14:01真人放行
  • 13:58代理將被封鎖
  • 13:57VPN標記
  • 13:55真人放行

常見問題

有關取代 CAPTCHA 的問題

無感知的驗證。表單 Gate 讀取瀏覽器的自動化特徵及請求所在的網絡,再將結果交予您的伺服器,任何人均毋須解題。

保護您的第一個表單

建立 Gate,貼上一個 script 標籤,再加入驗證。Free 以 Monitor 模式運行;Starter 可攔截,HK$148/月起。