Kostenloses reCAPTCHA-Test-Tool

reCAPTCHA-Test: Prüfen Sie Ihren reCAPTCHA-Score online

Führen Sie einen kostenlosen reCAPTCHA-Test online durch und sehen Sie, wie Google reCAPTCHA v3 Ihre aktuelle Browser-Sitzung bewertet. Prüfen Sie Ihren Score, die Action, den Hostname, den Challenge-Zeitstempel, die IP-Adresse, den User Agent und das Ergebnis der serverseitigen Verifizierung. Optional können Sie zusätzlich einen visuellen Checkbox-Test ausführen, um den score-basierten Ablauf mit einer separaten Challenge-basierten Prüfung zu vergleichen.

  • Kostenloser reCAPTCHA-Test online
  • Live-Ergebnis des reCAPTCHA-v3-Scores
  • Optionaler visueller Checkbox-Test
  • Action, Hostname und Challenge-Zeitstempel
  • IP-Adresse, User Agent und Backend-Antwort
Kostenloser reCAPTCHA-Test online. Keine Einrichtung erforderlich.

Optionaler visueller Checkbox-Test

Mit diesem optionalen visuellen Checkbox-Test sehen Sie, wie sich ein separater Challenge-basierter Verifizierungsablauf in Ihrer aktuellen Umgebung verhält. Nachdem Sie das Widget abgeschlossen haben, wird das Token zur Verifizierung an das Backend gesendet und die zurückgegebene Antwort im selben Ergebnisbereich angezeigt. So lässt sich die score-basierte Bewertung von reCAPTCHA v3 mit einem separaten Checkbox-basierten Verifizierungsablauf vergleichen.
Klicken Sie auf Visuellen Test starten, um das optionale Checkbox-Widget zu laden.
Diese Seite fordert im Browser ein reCAPTCHA-Token an und sendet es zur Verifizierung über Google siteverify an Ihr Backend. Tragen Sie den Secret Key nicht in diese HTML-Datei ein.
Aktuelle IP
Aktueller User Agent
Letzter Score
Nicht getestet
Starten Sie den reCAPTCHA-Test, um Ihren aktuellen Score und Ihr Risikoniveau zu sehen.
Orientierung: 0,9–1,0 geringes Risiko · 0,5–0,8 Prüfbereich · 0,0–0,4 erhöhtes Risiko

Ergebnisdetails

Testtyp:
Zeitpunkt der Anfrage:
Token-Länge:
Verify-Endpoint:
IP der Anfrage:
User Agent der Anfrage:
Erfolg:
Action:
Erwartete Action:
Action stimmt überein:
Hostname:
Challenge-Zeitstempel:
Fehlercodes:

Frühere Prüfungen

  • Noch keine früheren Prüfungen vorhanden.

Was ist ein reCAPTCHA-Test?

Mit einem reCAPTCHA-Test prüfen Sie, ob Google reCAPTCHA funktioniert und welche Verifizierungsantwort es für Ihre aktuelle Browser-Sitzung zurückgibt.

Warum liegt der reCAPTCHA-Score immer bei 0,9?

Das passiert häufig in Test- oder Umgebungen mit wenig Traffic, in denen reCAPTCHA nur begrenzte Verhaltensdaten zur Auswertung hat. Wir haben dieses Thema hier ausführlich untersucht.

Kann ich reCAPTCHA-Testergebnissen von localhost vertrauen?

Sie sind nützlich, um die Integration zu prüfen, spiegeln das reale Verhalten im Produktivbetrieb aber nicht immer wider.

Was sollte das Backend zurückgeben?

Der Endpoint sollte ein Token entgegennehmen und JSON mit Feldern wie success, score, action, hostname, challenge_ts, error-codes, remote_ip, user_agent zurückgeben.

 

Warum ein optionaler visueller Checkbox-Test dazugehört

Der Hauptzweck dieser Seite besteht darin, zu testen, wie reCAPTCHA v3 eine Anfrage im Hintergrund bewertet und welchen Score es zurückgibt. In manchen Fällen ist es jedoch hilfreich, dieses Ergebnis mit einem separaten Checkbox-basierten Verifizierungsablauf zu vergleichen.

Der optionale visuelle Checkbox-Test hilft Ihnen zu bestätigen, dass das Widget korrekt geladen wird, dass das Token an das Backend übergeben wird und dass die zurückgegebenen Validierungsdetails auf derselben Seite sichtbar sind.

In der Praxis erhalten Sie damit zwei sich ergänzende Prüfungen an einem Ort: einen score-basierten reCAPTCHA-v3-Test und einen zusätzlichen visuellen Checkbox-Vergleich. Das ist praktisch für Debugging, QA und die Überprüfung der Implementierung.

 

Was bedeuten die reCAPTCHA-Scores?

reCAPTCHA v3 gibt für jede verifizierte Anfrage einen Score von 0,0 bis 1,0 zurück. Grundsätzlich deutet ein Score nahe 1,0 auf ein Verhalten mit geringerem Risiko hin, während ein Score nahe 0,0 auf ein höheres Risiko oder auffälligere Aktivität hindeutet.

Entscheidend ist, eine einzelne Zahl nicht als allgemeingültiges Urteil zu behandeln. Ein reCAPTCHA-Score sollte immer im Kontext Ihrer Website, der geschützten Aktion und Ihrer Traffic-Muster interpretiert werden. Dieselbe Person kann auf verschiedenen Websites oder sogar bei verschiedenen Aktionen auf derselben Website unterschiedliche Scores erhalten.

 

0,9–1,0 — sehr geringes Risiko

Dieser Bereich sieht in der Regel nach normaler menschlicher Aktivität aus. Auf vielen Websites gelten Anfragen in diesem Bereich als vertrauenswürdig genug, um ohne zusätzliche Hürden fortzufahren – die endgültige Behandlung hängt aber weiterhin von der geschützten Aktion ab.

0,7–0,8 — geringes Risiko

Diese Anfragen wirken überwiegend legitim, doch manche Teams beobachten sie bei sensiblen Aktionen wie Login, Registrierung, Checkout oder Passwort-Reset lieber genauer.

0,5–0,6 — mittleres oder unklares Risiko

In diesem Bereich wird die Interpretation oft weniger eindeutig. Es kann sinnvoll sein, den Score mit weiteren Signalen zu kombinieren – etwa Rate Limits, Formularverhalten, IP-Reputation, Nutzerhistorie oder zusätzlichen Verifizierungsschritten –, bevor Sie eine Entscheidung treffen.

0,3–0,4 — erhöhtes Risiko

Anfragen in diesem Bereich verdienen besondere Aufmerksamkeit. Viele Websites bauen hier zusätzliche Hürden ein, etwa eine E-Mail-Bestätigung, Moderation, einen Freigabeprozess, eine Step-up-Verifizierung oder ein temporäres Rate Limiting.

0,0–0,2 — hohes Risiko

Dieser Bereich gilt üblicherweise als verdächtig. Je nach Website wird Traffic in diesem Bereich blockiert, mit einer Challenge versehen, zur Moderation geschickt oder für eine genauere Prüfung markiert, bevor die Aktion fortgesetzt werden darf.

Wichtiger Kontext

Diese Bereiche sind praktische Interpretationshilfen, keine festen allgemeingültigen Regeln. Ein Score kann in einer Umgebung stark aussehen und in einer anderen trotzdem irreführend sein – besonders bei neuen Websites, Staging-Umgebungen oder Seiten mit wenig echtem Traffic und geringer Verhaltensvielfalt.

 

So nutzen Sie reCAPTCHA-Scores in der Praxis

  • Nutzen Sie den Score als Risikosignal, nicht als alleinige Sicherheitsentscheidung.
  • Betrachten Sie den Score gemeinsam mit Action, Hostname, Challenge-Zeitstempel, Anfragevolumen und Ihrer eigenen Business-Logik.
  • Gehen Sie nicht davon aus, dass ein einziger Schwellenwert für jede Aktion gleich gut funktioniert. Login-Formular, Checkout, Kommentarformular und Registrierungsseite benötigen möglicherweise eine unterschiedliche Behandlung.
  • Wenn Sie in einer Testumgebung wiederholt hohe Scores sehen, bedeutet das nicht automatisch, dass sich das Setup im Produktivbetrieb genauso verhält.
  • Am sichersten ist es, Score-Muster über einen längeren Zeitraum zu beobachten und Ihre Schwellenwerte schrittweise anzupassen, statt harte Entscheidungen aus einem einzelnen Test abzuleiten.

 

Kurzübersicht

0,9–1,0 — sehr geringes Risiko

0,7–0,8 — geringes Risiko

0,5–0,6 — mittleres oder unklares Risiko

0,3–0,4 — erhöhtes Risiko

0,0–0,2 — hohes Risiko

Kostenloser reCAPTCHA-Test und v3-Score-Checker

Sehen Sie sich an, wie sich reCAPTCHA v3 in Ihrer Umgebung verhält, und erfahren Sie, was der zurückgegebene Score tatsächlich bedeutet. Weiter unten auf dieser Seite können Sie einen Live-Test ausführen und die vom Server zurückgegebenen Validierungsdetails prüfen.

Nutzen Sie die Schaltfläche unten, um direkt zum Testbereich zu springen.

Live-Score
Optionaler Checkbox-Test
Action geprüft
Hostname verifiziert
Backend-Antwort
Kostenloses Tool


Der Live-Test steht weiter unten auf der Seite bereit – zusammen mit der Score-Interpretation, einem optionalen Checkbox-Vergleich und den Validierungsdetails.
Validierungs-Übersicht
Score
Optionaler Checkbox-Test
Action
Hostname
Zeitstempel
Fehlercodes

 

Warum es diese Seite gibt

  1. reCAPTCHA v3 wirkt auf den ersten Blick einfach: Ein Token wird erzeugt, die Anfrage wird verifiziert, ein Score wird zurückgegeben. In der Praxis erklärt der Score allein jedoch oft nicht, ob Ihr Setup wirklich zuverlässig ist.
  2. Diese Seite hilft Ihnen zu verstehen, was hinter dem Score passiert. Sie erklärt, welche Antwortfelder zählen, warum Testumgebungen irreführend sein können und wie Sie das Ergebnis sorgfältiger prüfen, bevor Sie es für Entscheidungen im Produktivbetrieb nutzen.
  3. Weiter unten auf dieser Seite können Sie eine Live-Prüfung des reCAPTCHA-v3-Scores ausführen, sie mit einer optionalen visuellen Checkbox-Prüfung vergleichen und die vom Server zurückgegebenen Validierungsdetails ansehen.

 

So funktioniert dieser reCAPTCHA-v3-Score-Test

Ziel dieser Seite ist es nicht nur, einen Score anzuzeigen, sondern Ihnen zu helfen, den gesamten Validierungsablauf praxisnah zu prüfen.

  1. Ein frisches Token wird erzeugt
    Wenn Sie den Testbereich öffnen und auf die Schaltfläche klicken, fordert die Seite ein frisches reCAPTCHA-v3-Token für die erwartete Action an.
  2. Das Token wird zur serverseitigen Verifizierung gesendet
    Das Token wird an das Backend übergeben, wo die eigentliche Validierung immer stattfinden sollte. Dort wird die Anfrage gegen den Verifizierungs-Endpoint geprüft.
  3. Die Antwortfelder werden zurückgegeben
    Der Server liefert den Score zusammen mit weiteren Details wie Action, Hostname, Challenge-Zeitstempel und möglichen Fehlercodes.
  4. Sie bewerten das Ergebnis im Kontext
    Statt sich allein auf den Score zu verlassen, können Sie alle zurückgegebenen Felder vergleichen, bei Bedarf den optionalen Checkbox-Test nutzen und entscheiden, ob sich das aktuelle Setup wie erwartet verhält.

Der Vorgang dauert nur wenige Sekunden und gibt Ihnen ein deutlich klareres Bild davon, wie sich reCAPTCHA v3 in Ihrer aktuellen Umgebung verhält.

Ablauf in 4 Schritten
1. Token erzeugen
2. Im Backend verifizieren
3. Felder zurückgeben
4. Antwort interpretieren

 

Zum Live-Test

  • Wenn Sie sehen möchten, wie Ihre aktuelle Umgebung reagiert, nutzen Sie den Live-Test unten. Er erzeugt ein frisches Token und zeigt die vom Server zurückgegebenen Validierungsdetails an.
  • Sie können außerdem den optionalen Checkbox-Test ausführen, um die score-basierte Validierung von reCAPTCHA v3 mit einem separaten Challenge-basierten Verifizierungsablauf auf derselben Seite zu vergleichen.
  • Das ist besonders nützlich, wenn Sie ein lokales Setup testen, das Verhalten im Staging prüfen oder verstehen möchten, warum der Score über mehrere Prüfungen hinweg zu konstant bleibt.

 

So lesen Sie die Validierungsantwort

Der Live-Test unten liefert technische Validierungsdaten aus der Verifizierungsanfrage. Dieser Abschnitt erklärt, wie Sie die zurückgegebenen Felder interpretieren – darunter Score, Erfolg, Action, Hostname, Challenge-Zeitstempel und mögliche Fehlercodes.

Score

Der Score ist ein Risikosignal, kein endgültiges Urteil. Ein höherer Score deutet meist auf ein Verhalten mit geringerem Risiko hin, ein niedrigerer Score auf auffälligere Aktivität. Dennoch bedeutet ein hoher Score in einer künstlichen Umgebung oder bei wenig Traffic nicht immer, dass das Ergebnis wirklich belastbar ist.

Erfolg

Dieses Feld zeigt, ob die Verifizierungsanfrage erfolgreich abgeschlossen wurde. Eine erfolgreiche Antwort bestätigt, dass das Token akzeptiert und verarbeitet wurde – sie bedeutet aber nicht automatisch, dass Ihr gesamtes Setup bereit für Entscheidungen im Produktivbetrieb ist.

Action

Die zurückgegebene Action sollte mit der vom Frontend angeforderten Action übereinstimmen. Ist das nicht der Fall, sollten Sie Ihre Integration überprüfen.

Hostname

Der Hostname sollte der Umgebung entsprechen, in der das Token erzeugt wurde. Stimmt er nicht überein, ist das Token für Ihr aktuelles Setup möglicherweise nicht gültig.

Challenge-Zeitstempel

Er zeigt, wann das Token erstellt wurde. Ein frischer Zeitstempel bestätigt, dass die Anfrage aktuell ist und korrekt erzeugt wurde.

Fehlercodes

Wenn Fehlercodes auftauchen, helfen sie dabei, ungültige Token, Konfigurationsprobleme oder Verifizierungsfehler schneller zu identifizieren.

 

Warum diese Seite nützlich ist

Live-Validierung in Echtzeit Auf praktisches Debugging ausgerichtet In allen Umgebungen einsetzbar
Prüfen Sie die tatsächlichen Antwortfelder der Verifizierungsanfrage, statt sich auf Annahmen zu verlassen. Kontrollieren Sie, ob sich Score, Action, Hostname, Zeitstempel und die optionale Checkbox-Verifizierung in Ihrer aktuellen Umgebung wie erwartet verhalten. Vergleichen Sie das Verhalten in lokalen, Staging- und produktionsnahen Umgebungen klarer, bevor Sie score-basierte Entscheidungen einsetzen.

 

Warum eine vollständige Validierungsprüfung besser ist als der Blick auf den Score allein

Ein reCAPTCHA-v3-Score allein erklärt nicht immer, ob Ihr Setup wirklich zuverlässig ist.

Eine technisch korrekte Antwort kann trotzdem irreführend sein, wenn die Umgebung zu wenig Traffic hat, wenn die Action nicht konsistent ist oder wenn der Hostname nicht zum erwarteten Kontext passt.

Deshalb geht es auf dieser Seite um mehr als den Score. Sie hilft Ihnen, die vollständige Validierungsantwort zu prüfen, damit Sie besser einschätzen können, ob das Ergebnis technisch korrekt und praktisch nutzbar ist.

Der zusätzliche optionale Checkbox-Test macht diesen Vergleich noch klarer – besonders dann, wenn Ihr Team die score-basierte Bewertung im Hintergrund mit einem separaten sichtbaren Challenge-Ablauf auf derselben Seite vergleichen möchte.

 

6 Situationen, bei deren Analyse Ihnen diese Seite hilft

1. Der Score bleibt immer gleich

Wenn jeder Test nahezu dasselbe Ergebnis liefert, liefert Ihre Umgebung dem Modell möglicherweise zu wenig aussagekräftige Signale für ein sinnvolles Scoring.

2. Sie haben nur auf localhost oder im Staging getestet

Die Integration kann technisch funktionieren, der zurückgegebene Score spiegelt das reale Verhalten im Produktivbetrieb aber möglicherweise nicht wider.

3. Sie verifizieren das Token nicht im Backend

Die Frontend-Integration allein reicht nicht aus. Die eigentliche Validierung muss serverseitig erfolgen.

4. Die Action stimmt möglicherweise nicht überein

Wenn die zurückgegebene Action nicht der erwarteten entspricht, sollten Sie Ihre Implementierung überprüfen.

5. Sie sehen sich Hostname und Zeitstempel nie an

Ohne diese Felder zu prüfen, lässt sich schwerer beurteilen, ob das Token für die aktuelle Umgebung wirklich gültig ist.

6. Sie möchten die score-basierte Bewertung mit einer separaten Checkbox-Challenge vergleichen

Die Seite hilft Ihnen, das Hintergrund-Scoring von reCAPTCHA v3 und einen optionalen visuellen Checkbox-Verifizierungsablauf an einem Ort zu vergleichen.

 

Ablauf dieses Score-Tests

1. Öffnen Sie die Seite in der Umgebung, die Sie testen möchten 2. Führen Sie eine Live-Verifizierung durch 3. Prüfen Sie die zurückgegebenen Felder 4. Vergleichen Sie das Ergebnis mit Ihrem erwarteten Setup
Nutzen Sie die Seite unter lokalen, Staging- oder produktionsnahen Bedingungen – je nachdem, welches Verhalten Sie untersuchen möchten. Erzeugen Sie ein frisches Token oder führen Sie den optionalen Checkbox-Test aus und senden Sie es zur Verifizierung an das Backend. Sehen Sie sich Score, Erfolg, Action, Hostname, Zeitstempel, Anfragedetails und etwaige zurückgegebene Fehlercodes an. Nutzen Sie die zurückgegebene Antwort, um zu entscheiden, ob Ihre aktuelle Integration technisch korrekt und im Betrieb nützlich ist.

Der gesamte Vorgang dauert nur wenige Sekunden und hilft Ihnen, das Verhalten von reCAPTCHA sorgfältiger zu prüfen, bevor Sie Entscheidungen für den Produktivbetrieb treffen.

 

Checkliste für die Validierungsprüfung

Nutzen Sie das Testergebnis als kompakten Validierungsbericht für Ihr aktuelles reCAPTCHA-Setup.

  • Das Token wird erfolgreich erzeugt
  • Der Server verifiziert die Anfrage korrekt
  • Die zurückgegebene Action entspricht der erwarteten Action
  • Der Hostname passt zur aktuellen Umgebung
  • Der Score wird nicht isoliert betrachtet
  • Das optionale Checkbox-Widget lädt bei Bedarf korrekt
  • Das Ergebnis ergibt im aktuellen Traffic-Kontext Sinn
  • Etwaige Fehler sind sichtbar und nachvollziehbar
  • Das Verhalten lässt sich über Umgebungen hinweg vergleichen
  • Wenn Sie immer wieder einen Score von 0,9 erhalten und sehen möchten, was Ihre Umgebung tatsächlich zurückgibt, probieren Sie unseren reCAPTCHA-v3-Score-Test. Er hilft Ihnen, nicht nur den Score selbst zu prüfen, sondern auch die Validierungsdetails dahinter. Sie können Ihr Setup außerdem mit Googles offizieller reCAPTCHA-v3-Dokumentation und dem Leitfaden zur serverseitigen Verifizierung abgleichen.

 

Für wen diese Seite gedacht ist

Entwicklerinnen und Entwickler

Zum Prüfen von Implementierungsdetails und zur Verifizierung des Backend-Ablaufs.

QA- und Technikteams

Zum Vergleichen des Verhaltens über verschiedene Umgebungen hinweg und zum Aufspüren von Inkonsistenzen.

Website-Betreiber und Produktteams

Um einzuschätzen, ob score-basierte Entscheidungen reif für den echten Einsatz sind.

 

Warum erhalte ich immer einen Score von 0,9?

Das passiert häufig, wenn die Umgebung zu wenig echten Traffic oder zu wenig Verhaltensvielfalt bietet, damit das Modell einen differenzierteren Score bilden kann.

Kann ich Ergebnissen von localhost oder aus dem Staging vertrauen?

Sie sind nützlich, um die Integration zu prüfen, spiegeln das reale Scoring-Verhalten im Produktivbetrieb aber möglicherweise nicht wider.

Was sollte ich außer dem Score noch prüfen?

Sie sollten immer Erfolg, Action, Hostname, Challenge-Zeitstempel und etwaige zurückgegebene Fehlercodes ansehen.

Garantiert ein hoher Score sicheren Traffic?

Nein. Ein Score ist nur ein Signal und sollte für sich genommen nicht als vollständige Sicherheitsentscheidung behandelt werden.

Kann ich diese Seite nutzen, ohne meine bestehende Testlogik zu ändern?

Ja. Diese Seite kann Ihren vorhandenen Testblock einbetten und Erklärung, Interpretation und Kontext darum herum ergänzen.

Wofür ist der optionale visuelle Test gedacht?

Mit dem optionalen visuellen Checkbox-Test prüfen Sie, wie sich ein separater Challenge-basierter Verifizierungsablauf in Ihrer aktuellen Umgebung verhält. Er eignet sich, um zu bestätigen, dass das Widget korrekt lädt, das Token an das Backend übergeben wird und die zurückgegebenen Validierungsdetails gemeinsam mit den Ergebnissen des score-basierten Tests angezeigt werden.

 

Test starten und die vollständige Antwort prüfen

Erzeugen Sie ein Live-Token, verifizieren Sie es auf dem Server, prüfen Sie die zurückgegebenen Felder und vergleichen Sie das Ergebnis mit einem optionalen Checkbox-basierten Verifizierungsablauf, bevor Sie sich im Produktivbetrieb auf score-basierte Entscheidungen verlassen.