Ferramenta Gratuita de Teste reCAPTCHA

Teste reCAPTCHA: Verifique Seu Score reCAPTCHA Online

Execute um teste reCAPTCHA gratuito online e veja como o Google reCAPTCHA v3 avalia sua sessão atual no navegador. Verifique seu score, action, hostname, timestamp do desafio, endereço IP, User Agent e o resultado da verificação no servidor. Você também pode executar um teste visual opcional com checkbox para comparar o fluxo baseado em score com uma verificação separada baseada em desafio.

  • Teste reCAPTCHA online gratuito
  • Resultado de score reCAPTCHA v3 em tempo real
  • Teste visual opcional com checkbox
  • Action, hostname e timestamp do desafio
  • Endereço IP, User Agent e resposta do backend
Teste reCAPTCHA online gratuito. Nenhuma configuração necessária.

Teste Visual Opcional com Checkbox

Use este teste visual opcional com checkbox para ver como um fluxo de verificação separado baseado em desafio se comporta no seu ambiente atual. Após completar o widget, o token é enviado ao backend para verificação e a resposta retornada é exibida na mesma área de resultados. Isso ajuda a comparar a avaliação baseada em score do reCAPTCHA v3 com um fluxo de verificação separado baseado em checkbox.
Clique em Executar Teste Visual para carregar o widget de checkbox opcional.
Esta página solicita um token reCAPTCHA no navegador e o envia ao seu backend para verificação via Google siteverify. Não insira a chave secreta neste arquivo HTML.
IP Atual
User Agent Atual
Último Score
Não Testado
Execute o teste reCAPTCHA para ver seu score atual e nível de risco.
Guia: 0.9–1.0 risco baixo · 0.5–0.8 faixa de revisão · 0.0–0.4 risco mais alto

Detalhes do Resultado

Tipo de Teste:
Hora da Requisição:
Tamanho do Token:
Endpoint de Verificação:
IP da Requisição:
User Agent da Requisição:
Sucesso:
Action:
Action Esperada:
Correspondência de Action:
Hostname:
Timestamp do Desafio:
Códigos de Erro:

Verificações Anteriores

  • Nenhuma verificação anterior ainda.

O que é um teste reCAPTCHA?

Um teste reCAPTCHA ajuda você a verificar se o Google reCAPTCHA está funcionando e qual resposta de verificação ele retorna para sua sessão atual no navegador.

Por que o score reCAPTCHA é sempre 0.9?

Isso geralmente acontece em ambientes de teste ou de baixo tráfego, onde o reCAPTCHA tem dados comportamentais limitados para avaliar. Pesquisamos este problema em detalhes aqui.

Posso confiar nos resultados de teste reCAPTCHA em localhost?

Eles são úteis para verificar a integração, mas nem sempre são representativos do comportamento real em produção.

O que o backend deve retornar?

O endpoint deve aceitar um token e retornar JSON com campos como success, score, action, hostname, challenge_ts, error-codes, remote_ip, user_agent.

 

Por Que Incluir um Teste Visual Opcional com Checkbox

O objetivo principal desta página é testar como o reCAPTCHA v3 avalia uma requisição em segundo plano e qual score ele retorna. Em alguns casos, no entanto, também é útil comparar esse resultado com um fluxo de verificação separado baseado em checkbox.

O teste visual opcional com checkbox ajuda você a confirmar que o widget carrega corretamente, que o token é enviado ao backend e que os detalhes de validação retornados são visíveis na mesma página.

Na prática, isso oferece duas verificações complementares em um só lugar: um teste baseado em score do reCAPTCHA v3 e um fluxo adicional de comparação com checkbox visual. Isso é útil para depuração, QA e revisão de implementação.

 

O Que Significam os Scores do reCAPTCHA?

O reCAPTCHA v3 retorna um score de 0.0 a 1.0 para cada requisição verificada. Em geral, um score mais próximo de 1.0 sugere comportamento de menor risco, enquanto um score mais próximo de 0.0 sugere atividade de maior risco ou mais suspeita.

O importante é não tratar um único número como um veredicto universal. Um score reCAPTCHA deve ser interpretado no contexto do seu site, da sua action protegida e dos seus padrões de tráfego. O mesmo visitante pode receber scores diferentes em sites diferentes ou até em actions diferentes dentro do mesmo site.

 

0.9–1.0 — Risco muito baixo

Esta faixa geralmente parece atividade humana normal. Em muitos sites, requisições nesta faixa são consideradas suficientemente confiáveis para prosseguir sem fricção adicional, embora o tratamento final ainda dependa da action protegida.

0.7–0.8 — Risco baixo

Estas requisições ainda parecem majoritariamente legítimas, mas algumas equipes preferem monitorá-las mais de perto para actions sensíveis, como login, cadastro, checkout ou redefinição de senha.

0.5–0.6 — Risco médio ou incerto

Esta é frequentemente a faixa onde a interpretação se torna menos óbvia. Pode ser razoável combinar o score com outros sinais, como limites de taxa, comportamento do formulário, reputação de IP, histórico do usuário ou etapas de verificação adicionais antes de tomar uma decisão.

0.3–0.4 — Risco elevado

Requisições nesta faixa podem merecer cautela extra. Muitos sites optam por adicionar fricção aqui, como confirmação por e-mail, moderação, fluxo de aprovação, verificação escalonada ou limitação de taxa temporária.

0.0–0.2 — Risco alto

Esta faixa geralmente é tratada como suspeita. Dependendo do site, o tráfego nesta faixa pode ser bloqueado, desafiado, enviado para moderação ou marcado para revisão mais aprofundada antes que a action prossiga.

Contexto importante

Estas faixas são diretrizes práticas de interpretação, não regras universais fixas. Um score pode parecer forte em um ambiente e ainda ser enganoso em outro, especialmente em sites novos, ambientes de staging ou páginas com tráfego real limitado e pouca diversidade comportamental.

 

Como Usar os Scores do reCAPTCHA na Prática

  • Use o score como um sinal de risco, não como uma decisão de segurança isolada.
  • Revise o score em conjunto com action, hostname, timestamp do desafio, volume de requisições e sua própria lógica de negócios.
  • Evite presumir que um único limite funcionará igualmente bem para toda action. Um formulário de login, fluxo de checkout, formulário de comentários e página de cadastro podem precisar de tratamentos diferentes.
  • Se você continua vendo scores repetidamente altos em um ambiente de teste, isso não significa automaticamente que a configuração se comportará da mesma forma em produção.
  • A abordagem mais segura é observar os padrões de score ao longo do tempo e ajustar seus limites gradualmente, em vez de tomar decisões definitivas a partir de um único teste.

 

Resumo Rápido

0.9–1.0 — risco muito baixo

0.7–0.8 — risco baixo

0.5–0.6 — risco médio ou incerto

0.3–0.4 — risco elevado

0.0–0.2 — risco alto

Teste reCAPTCHA Gratuito e Verificador de Score v3

Veja como o reCAPTCHA v3 se comporta no seu ambiente e entenda o que o score retornado realmente significa. Mais abaixo nesta página, você pode executar um teste ao vivo e inspecionar os detalhes de validação retornados pelo servidor.

Use o botão abaixo para ir à seção de teste.

Score ao vivo
Teste de checkbox opcional
Action validada
Hostname verificado
Resposta do backend
Ferramenta gratuita


O teste ao vivo está disponível mais abaixo na página, junto com a interpretação do score, uma comparação opcional baseada em checkbox e detalhes de validação.
Guia de Validação
Score
Teste de checkbox opcional
Action
Hostname
Timestamp
Códigos de Erro

 

Por Que Esta Página Existe

  1. O reCAPTCHA v3 pode parecer simples à primeira vista: um token é gerado, a requisição é verificada e um score é retornado. Na prática, porém, o score sozinho frequentemente não explica se sua configuração é realmente confiável.
  2. Esta página foi criada para ajudar você a entender o que acontece por trás do score. Ela explica quais campos de resposta são relevantes, por que ambientes de teste podem ser enganosos e como revisar o resultado com mais cuidado antes de usá-lo em decisões de produção.
  3. Mais abaixo nesta página, você pode executar uma verificação de score ao vivo do reCAPTCHA v3, compará-la com uma verificação visual opcional baseada em checkbox e inspecionar os detalhes de validação retornados pelo servidor.

 

Como Funciona Este Teste de Score reCAPTCHA v3

O objetivo desta página não é apenas mostrar um score, mas ajudar você a revisar o fluxo completo de validação de forma prática.

  1. Um novo token é gerado
    Quando você abre a seção de teste e clica no botão, a página solicita um novo token reCAPTCHA v3 para a action esperada.
  2. O token é enviado para verificação no servidor
    O token é passado ao backend, onde a validação real deve sempre acontecer. É aqui que a requisição é verificada no endpoint de verificação.
  3. Os campos de resposta são retornados
    O servidor retorna o score junto com detalhes adicionais, como action, hostname, timestamp do desafio e possíveis códigos de erro.
  4. Você revisa o resultado em contexto
    Em vez de depender apenas do score, você pode comparar todos os campos retornados, usar o teste de checkbox opcional se necessário e decidir se a configuração atual se comporta como esperado.

Este processo leva apenas alguns segundos e oferece uma visão muito mais clara de como o reCAPTCHA v3 se comporta no seu ambiente atual.

Fluxo em 4 Etapas
1. Gerar token
2. Verificar no backend
3. Retornar campos
4. Interpretar resposta

 

Ir para o Teste ao Vivo

  • Se você quer ver como seu ambiente atual responde, use o teste ao vivo abaixo. Ele gerará um novo token e exibirá os detalhes de validação retornados pelo servidor.
  • Você também pode executar o teste de checkbox opcional para comparar a validação baseada em score do reCAPTCHA v3 com um fluxo de verificação separado baseado em desafio na mesma página.
  • Isso é especialmente útil se você está testando uma configuração local, revisando o comportamento de staging ou tentando entender por que o score permanece estável demais em verificações repetidas.

 

Como Interpretar a Resposta de Validação

O teste ao vivo abaixo retorna dados técnicos de validação da requisição de verificação. Esta seção explica como interpretar os campos retornados, incluindo score, success, action, hostname, timestamp do desafio e possíveis códigos de erro.

Score

O score é um sinal de risco, não um veredicto final. Um score mais alto geralmente sugere comportamento de menor risco, enquanto um score mais baixo sugere atividade mais suspeita. Mesmo assim, um score alto em um ambiente de baixo tráfego ou artificial nem sempre significa que o resultado é verdadeiramente confiável.

Success

Este campo indica se a requisição de verificação foi concluída com sucesso. Uma resposta bem-sucedida confirma que o token foi aceito e processado, mas não significa automaticamente que sua configuração está pronta para decisões em produção.

Action

A action retornada deve corresponder à action solicitada pelo frontend. Se não corresponder, sua integração pode precisar ser revisada.

Hostname

O hostname deve corresponder ao ambiente onde o token foi gerado. Se não corresponder, o token pode não ser válido para sua configuração atual.

Timestamp do Desafio

Isso mostra quando o token foi criado. Um timestamp recente ajuda a confirmar que a requisição é atual e foi gerada corretamente.

Códigos de Erro

Se algum código de erro aparecer, ele pode ajudar a identificar tokens inválidos, problemas de configuração ou erros de verificação mais rapidamente.

 

Por Que Esta Página É Útil

Validação técnica ao vivo Focada em depuração prática Útil em diferentes ambientes
Revise os campos de resposta reais retornados pela requisição de verificação, em vez de depender de suposições. Verifique se score, action, hostname, timestamps e a verificação opcional baseada em checkbox se comportam como esperado no seu ambiente atual. Compare o comportamento local, de staging e de produção com mais clareza antes de aplicar decisões baseadas em score.

 

Por Que uma Verificação Completa de Validação É Melhor do Que Analisar Apenas o Score

Um score reCAPTCHA v3 sozinho nem sempre explica se sua configuração é verdadeiramente confiável.

Uma resposta tecnicamente correta ainda pode ser enganosa se o ambiente tiver tráfego insuficiente, se a action for inconsistente ou se o hostname não corresponder ao contexto esperado.

É por isso que esta página vai além do score. Ela ajuda você a revisar a resposta completa de validação para entender melhor se o resultado é tecnicamente correto e praticamente útil.

O teste de checkbox opcional adicional torna essa comparação mais clara, especialmente quando sua equipe quer comparar a avaliação de score em segundo plano com um fluxo de desafio visível separado na mesma página.

 

6 Situações Que Esta Página Ajuda Você a Investigar

1. O score sempre permanece igual

Se cada teste retorna quase o mesmo resultado, seu ambiente pode não fornecer sinal útil suficiente para uma avaliação de score significativa.

2. Você testou apenas em localhost ou staging

A integração pode funcionar tecnicamente, mas o score retornado pode não refletir o comportamento real em produção.

3. Você não verifica o token no backend

A integração no frontend por si só não é suficiente. A validação real deve acontecer no servidor.

4. A action pode não corresponder

Se a action retornada não corresponder à esperada, sua implementação pode precisar ser revisada.

5. Você nunca inspeciona o hostname ou o timestamp

Sem verificar esses campos, fica mais difícil saber se o token é realmente válido para o ambiente atual.

6. Você quer comparar a avaliação baseada em score com um desafio de checkbox separado

A página ajuda a comparar o score em segundo plano do reCAPTCHA v3 com um fluxo de verificação visual opcional baseado em checkbox em um único lugar.

 

Como Usar Este Teste de Score

1. Abra a página no ambiente que você quer testar 2. Execute uma verificação ao vivo 3. Revise os campos retornados 4. Compare o resultado com sua configuração esperada
Use a página em condições locais, de staging ou similares à produção, dependendo do comportamento que você quer inspecionar. Gere um novo token ou execute o teste de checkbox opcional e envie-o ao backend para verificação. Inspecione score, success, action, hostname, timestamp, detalhes da requisição e quaisquer códigos de erro retornados. Use a resposta retornada para decidir se sua integração atual é tecnicamente correta e operacionalmente útil.

Todo o processo leva apenas alguns segundos e ajuda você a revisar o comportamento do reCAPTCHA com mais cuidado antes de tomar decisões em produção.

 

Lista de Verificação de Validação

Use o resultado retornado pelo teste como um relatório leve de validação para sua configuração reCAPTCHA atual.

  • O token é gerado com sucesso
  • O servidor verifica a requisição corretamente
  • A action retornada corresponde à action esperada
  • O hostname está correto para o ambiente atual
  • O score não é lido de forma isolada
  • O widget de checkbox opcional carrega corretamente quando necessário
  • O resultado faz sentido para o contexto de tráfego atual
  • Quaisquer erros são visíveis e compreensíveis
  • O comportamento pode ser comparado entre ambientes
  • Se você continua obtendo um score repetido de 0.9 e quer inspecionar o que seu ambiente está realmente retornando, experimente nosso teste de score reCAPTCHA v3. Ele ajuda você a revisar não apenas o score em si, mas também os detalhes de validação por trás dele. Você também pode comparar sua configuração com a documentação oficial do reCAPTCHA v3 do Google e o guia de verificação no servidor.

 

Para Quem É Esta Página

Desenvolvedores

Use para revisar detalhes de implementação e verificar o fluxo do backend.

Equipes de QA e técnicas

Use para comparar o comportamento entre ambientes e identificar inconsistências.

Proprietários de sites e equipes de produto

Use para entender se as decisões baseadas em score estão prontas para uso no mundo real.

 

Por que sempre recebo um score de 0.9?

Isso geralmente acontece quando o ambiente tem tráfego real insuficiente ou diversidade comportamental limitada para que o modelo produza um score mais matizado.

Posso confiar nos resultados de localhost ou staging?

Eles são úteis para verificar a integração, mas podem não refletir o comportamento real de score em produção.

O que devo verificar além do score?

Você deve sempre revisar success, action, hostname, timestamp do desafio e quaisquer códigos de erro retornados.

Um score alto garante tráfego seguro?

Não. Um score é apenas um sinal e não deve ser tratado como uma decisão de segurança completa por si só.

Posso usar esta página sem alterar minha lógica de teste existente?

Sim. Esta página pode envolver seu bloco de teste existente e adicionar explicação, interpretação e contexto em torno dele.

Para que serve o teste visual opcional?

O teste visual opcional com checkbox ajuda você a verificar como um fluxo de verificação separado baseado em desafio se comporta no seu ambiente atual. É útil para confirmar que o widget carrega corretamente, que o token é enviado ao backend e que os detalhes de validação retornados são exibidos junto com os resultados do teste baseado em score.

 

Execute o Teste e Revise a Resposta Completa

Gere um token ao vivo, verifique-o no servidor, inspecione os campos retornados e compare o resultado com um fluxo de verificação opcional baseado em checkbox antes de confiar em decisões baseadas em score em produção.