Test reCAPTCHA : vérifiez votre score reCAPTCHA en ligne
Effectuez un test reCAPTCHA gratuit directement dans votre navigateur : le challenge par case à cocher v2 et le contrôle de score v3. Aucune installation, aucune clé, aucune inscription. Découvrez exactement ce que Google renvoie pour votre session actuelle : score, action, nom d'hôte, horodatage du challenge, adresse IP, User Agent et le résultat complet de la vérification côté serveur.
- Test reCAPTCHA gratuit en ligne - aucune clé requise
- Test reCAPTCHA v2 par case à cocher (le challenge « Je ne suis pas un robot »)
- Résultat en direct du score reCAPTCHA v3
- Action, nom d'hôte et horodatage du challenge
- Adresse IP, User Agent et réponse du backend
Test reCAPTCHA v2 par case à cocher
Score faible ou challenge à chaque fois ? Vos visiteurs y ont droit aussi.
Un score reCAPTCHA vous indique seulement comment Google évalue une session. Il n'arrête pas le spam à lui seul, et chaque challenge affiché vous coûte de vraies soumissions - formulaires de contact, inscriptions et commandes compris.
CleanTalk filtre le spam dans le cloud, avant même que la soumission n'atteigne votre site : pas de case à cocher, pas de puzzle d'image, pas de score à ajuster. Les bots sont arrêtés grâce à la réputation IP et e-mail, ainsi qu'au comportement de la session.
Découvrir l'alternative sans CAPTCHADétails du résultat
Contrôles précédents
- Aucun contrôle précédent pour l'instant.
Qu'est-ce qu'un test reCAPTCHA ?
Un test reCAPTCHA permet de vérifier si Google reCAPTCHA fonctionne et quelle réponse de vérification il renvoie pour votre session de navigateur actuelle.
Pourquoi le score reCAPTCHA est-il toujours de 0,9 ?
Cela se produit souvent dans des environnements de test ou à faible trafic, où reCAPTCHA dispose de peu de données comportementales à évaluer. Nous avons étudié ce problème en détail ici.
Peut-on faire confiance aux résultats du test reCAPTCHA en localhost ?
Ils sont utiles pour vérifier l'intégration, mais ne sont pas toujours représentatifs du comportement réel en production.
Que doit renvoyer le backend ?
Le point de terminaison doit accepter un jeton et renvoyer un JSON avec des champs tels que success, score, action, hostname, challenge_ts, error-codes, remote_ip, user_agent.
Pourquoi tester v2 et v3 sur une même page
L'objectif principal de cette page est de tester la manière dont reCAPTCHA v3 évalue une requête en arrière-plan et le score qu'il renvoie. Dans certains cas, il est cependant également utile de comparer ce résultat avec un flux de vérification distinct basé sur une case à cocher.
Le test visuel facultatif par case à cocher permet de confirmer que le widget se charge correctement, que le jeton est transmis au backend et que les détails de validation renvoyés sont visibles sur la même page.
En pratique, cela vous offre deux contrôles complémentaires au même endroit : un test basé sur le score reCAPTCHA v3 et un flux de comparaison visuel facultatif par case à cocher. C'est utile pour le débogage, l'assurance qualité et la revue d'implémentation.
Test reCAPTCHA v2 (challenge par case à cocher)
reCAPTCHA v2 est la version à laquelle on pense généralement en parlant du « test captcha » - la case à cocher « Je ne suis pas un robot » et le challenge d'image qui peut suivre. Utilisez le test par case à cocher ci-dessus pour voir comment le flux v2 se comporte dans votre navigateur : si vous passez en un clic, si Google demande un challenge d'image, et à quoi ressemble la réponse de vérification côté serveur.
La différence en une phrase : v2 demande au visiteur de prouver quelque chose, v3 évalue la session en silence. Tester les deux sur la même page vous montre ce que vos visiteurs vivent réellement.
| Ce que fait le visiteur | v2 : coche une case, résout parfois un challenge d'image | v3 : rien, le contrôle est invisible |
| Ce que vous obtenez en retour | v2 : réussite ou échec pour ce challenge | v3 : un score de 0,0 à 1,0 |
| Friction | v2 : visible, vous coûte des formulaires complétés | v3 : aucune pour le visiteur |
| Idéal pour | v2 : un formulaire unique à haut risque | v3 : des signaux de risque à l'échelle du site |
Aucune des deux versions ne filtre le spam à elle seule : v2 arrête les sessions incapables de résoudre un challenge, v3 vous donne un chiffre et vous laisse décider. Les deux laissent passer le spam envoyé par des humains, et les deux peuvent être contournées par des services de résolution payants.
Clés de test Google reCAPTCHA
Google publie une paire de clés de test officielle pour le développement. Avec ces clés, le widget réussit toujours et reCAPTCHA v3 renvoie toujours un score de 0,9, quelle que soit la personne sur la page. C'est voulu : les clés de test servent à câbler l'intégration, pas à mesurer le risque.
C'est la raison la plus courante derrière la question « pourquoi mon score est-il toujours de 0,9 ». Si vous testez avec les clés de test officielles, ou sur un site avec très peu de trafic réel, ce chiffre ne vous apprend rien sur vos visiteurs. Utilisez vos propres clés sur un domaine réel, puis comparez les champs de réponse renvoyés ci-dessous.
Le test de cette page s'exécute avec des clés de production, donc le score que vous voyez reflète votre session de navigateur réelle.
Que signifient les scores reCAPTCHA ?
reCAPTCHA v3 renvoie un score compris entre 0,0 et 1,0 pour chaque requête vérifiée. En général, un score proche de 1,0 indique un comportement à faible risque, tandis qu'un score proche de 0,0 indique une activité plus suspecte ou à risque élevé.
L'important est de ne pas traiter ce chiffre comme un verdict universel. Un score reCAPTCHA doit être interprété dans le contexte de votre site, de l'action protégée et de vos schémas de trafic. Un même visiteur peut obtenir des scores différents sur différents sites, voire pour différentes actions au sein d'un même site.
| 0,9–1,0 — Risque très faible Cette plage ressemble généralement à une activité humaine normale. Sur de nombreux sites, les requêtes dans cette plage sont considérées comme suffisamment fiables pour être traitées sans friction supplémentaire, bien que le traitement final dépende toujours de l'action protégée. | 0,7–0,8 — Risque faible Ces requêtes semblent encore majoritairement légitimes, mais certaines équipes préfèrent les surveiller de plus près pour les actions sensibles telles que la connexion, l'inscription, le paiement ou la réinitialisation de mot de passe. |
| 0,5–0,6 — Risque moyen ou incertain C'est souvent la plage où l'interprétation devient moins évidente. Il peut être judicieux de combiner le score avec d'autres signaux tels que les limites de fréquence, le comportement du formulaire, la réputation de l'IP, l'historique de l'utilisateur ou des étapes de vérification supplémentaires avant de prendre une décision. | 0,3–0,4 — Risque élevé Les requêtes dans cette plage peuvent mériter une prudence supplémentaire. De nombreux sites choisissent d'ajouter de la friction ici, comme une confirmation par e-mail, une modération, un flux d'approbation, une vérification renforcée ou une limitation temporaire de fréquence. |
| 0,0–0,2 — Risque très élevé Cette plage est généralement considérée comme suspecte. Selon le site, le trafic dans cette plage peut être bloqué, mis au défi, envoyé en modération ou marqué pour un examen plus approfondi avant que l'action ne soit autorisée à se poursuivre. | Contexte important Ces plages sont des repères d'interprétation pratiques, pas des règles universelles fixes. Un score peut sembler solide dans un environnement et rester trompeur dans un autre, en particulier sur des sites récents, des environnements de préproduction ou des pages avec un trafic réel et une diversité comportementale limités. |
Comment utiliser les scores reCAPTCHA en pratique
- Utilisez le score comme un signal de risque, pas comme une décision de sécurité autonome.
- Examinez le score conjointement avec l'action, le nom d'hôte, l'horodatage du challenge, le volume de requêtes et votre propre logique métier.
- Évitez de supposer qu'un seul seuil fonctionnera aussi bien pour toutes les actions. Un formulaire de connexion, un flux de paiement, un formulaire de commentaire et une page d'inscription peuvent nécessiter des traitements différents.
- Si vous obtenez systématiquement des scores élevés répétés dans un environnement de test, cela ne signifie pas automatiquement que la configuration se comportera de la même manière en production.
- L'approche la plus sûre consiste à observer les tendances des scores dans le temps et à ajuster progressivement vos seuils, plutôt que de prendre des décisions strictes à partir d'un seul test.
Résumé rapide
0,9–1,0 — risque très faible
0,7–0,8 — risque faible
0,5–0,6 — risque moyen ou incertain
0,3–0,4 — risque élevé
0,0–0,2 — risque très élevé
Test reCAPTCHA gratuit et vérificateur de score v3Découvrez comment reCAPTCHA v3 se comporte dans votre environnement et ce que le score renvoyé signifie réellement. Plus bas sur cette page, vous pouvez lancer un test en direct et inspecter les détails de validation renvoyés par le serveur. Utilisez le bouton ci-dessous pour accéder directement à la section de test. Score en direct Test facultatif par case à cocher Action validée Nom d'hôte vérifié Réponse du backend Outil gratuit Le test en direct est disponible plus bas sur la page, avec l'interprétation des scores, une comparaison facultative par case à cocher et les détails de validation. | Guide de validation Score Test facultatif par case à cocher Action Nom d'hôte Horodatage Codes d'erreur |
Pourquoi cette page existe
- reCAPTCHA v3 peut sembler simple en apparence : un jeton est généré, la requête est vérifiée et un score est renvoyé. En pratique, cependant, le score seul n'explique souvent pas si votre configuration est réellement fiable.
- Cette page est conçue pour vous aider à comprendre ce qui se cache derrière le score. Elle explique quels champs de réponse comptent, pourquoi les environnements de test peuvent être trompeurs, et comment examiner le résultat plus attentivement avant de l'utiliser dans des décisions de production.
- Plus bas sur cette page, vous pouvez lancer un contrôle de score reCAPTCHA v3 en direct, le comparer avec un contrôle visuel facultatif par case à cocher, et inspecter les détails de validation renvoyés par le serveur.
Comment fonctionne ce test de score reCAPTCHA v3
| L'objectif de cette page n'est pas seulement d'afficher un score, mais de vous aider à examiner l'ensemble du flux de validation de manière concrète.
Ce processus ne prend que quelques secondes et vous donne une vision beaucoup plus claire du comportement de reCAPTCHA v3 dans votre environnement actuel. | Flux en 4 étapes 1. Générer le jeton 2. Vérifier côté backend 3. Renvoyer les champs 4. Interpréter la réponse |
Accéder au test en direct
- Si vous voulez voir comment votre environnement actuel répond, utilisez le test en direct ci-dessous. Il générera un nouveau jeton et affichera les détails de validation renvoyés par le serveur.
- Vous pouvez également lancer le test facultatif par case à cocher pour comparer la validation basée sur le score de reCAPTCHA v3 avec un flux de vérification distinct basé sur un challenge, sur la même page.
- Cela est particulièrement utile si vous testez une configuration locale, examinez le comportement en préproduction, ou essayez de comprendre pourquoi le score reste trop stable lors de contrôles répétés.
Comment lire la réponse de validation
Le test en direct ci-dessous renvoie des données de validation techniques issues de la requête de vérification. Cette section explique comment interpréter les champs renvoyés, notamment le score, le succès, l'action, le nom d'hôte, l'horodatage du challenge et les éventuels codes d'erreur.
Score
Le score est un signal de risque, pas un verdict final. Un score plus élevé suggère généralement un comportement à faible risque, tandis qu'un score plus bas suggère une activité plus suspecte. Néanmoins, un score élevé dans un environnement artificiel ou à faible trafic ne signifie pas toujours que le résultat est vraiment fiable.
Succès
Ce champ indique si la requête de vérification s'est terminée avec succès. Une réponse réussie confirme que le jeton a été accepté et traité, mais cela ne signifie pas automatiquement que votre configuration globale est prête pour des décisions de production.
Action
L'action renvoyée doit correspondre à l'action demandée par le frontend. Si ce n'est pas le cas, votre intégration doit peut-être être revue.
Nom d'hôte
Le nom d'hôte doit correspondre à l'environnement où le jeton a été généré. Si ce n'est pas le cas, le jeton peut ne pas être valide pour votre configuration actuelle.
Horodatage du challenge
Cela indique le moment où le jeton a été créé. Un horodatage récent aide à confirmer que la requête est actuelle et correctement générée.
Codes d'erreur
Si des codes d'erreur apparaissent, ils peuvent aider à identifier plus rapidement des jetons invalides, des problèmes de configuration ou des problèmes de vérification.
Pourquoi cette page est utile
| Validation technique en direct | Axé sur le débogage pratique | Utile dans tous les environnements |
| Examinez les champs de réponse réels renvoyés par la requête de vérification plutôt que de vous fier à des suppositions. | Vérifiez si le score, l'action, le nom d'hôte, les horodatages et la vérification facultative par case à cocher se comportent comme prévu dans votre environnement actuel. | Comparez plus clairement le comportement en local, en préproduction et en conditions proches de la production avant d'appliquer des décisions basées sur le score. |
Pourquoi un contrôle de validation complet vaut mieux qu'un simple coup d'œil au scoreUn score reCAPTCHA v3 seul n'explique pas toujours si votre configuration est réellement fiable. Une réponse techniquement correcte peut tout de même être trompeuse si l'environnement manque de trafic, si l'action est incohérente, ou si le nom d'hôte ne correspond pas au contexte attendu. C'est pourquoi cette page va au-delà du simple score. Elle vous aide à examiner l'ensemble de la réponse de validation afin de mieux comprendre si le résultat est techniquement correct et concrètement utile. Le test facultatif par case à cocher ajouté rend cette comparaison plus claire, en particulier lorsque votre équipe souhaite comparer l'évaluation par score en arrière-plan avec un flux de challenge visible distinct sur la même page. |
6 situations que cette page vous aide à examiner
1. Le score reste toujours le mêmeSi chaque test renvoie presque le même résultat, votre environnement ne fournit peut-être pas assez de signal utile pour un score pertinent. | 2. Vous n'avez testé qu'en localhost ou en préproductionL'intégration peut fonctionner techniquement, mais le score renvoyé peut ne pas refléter le comportement réel en production. |
3. Vous ne vérifiez pas le jeton côté serveurL'intégration côté frontend seule ne suffit pas. La véritable validation doit avoir lieu côté serveur. | 4. L'action peut ne pas correspondreSi l'action renvoyée ne correspond pas à celle attendue, votre implémentation doit peut-être être revue. |
5. Vous n'inspectez jamais le nom d'hôte ni l'horodatageSans vérifier ces champs, il est plus difficile de savoir si le jeton est réellement valide pour l'environnement actuel. | 6. Vous voulez comparer l'évaluation par score avec un challenge distinct par case à cocherCette page permet de comparer l'évaluation en arrière-plan de reCAPTCHA v3 avec un flux de vérification visuel facultatif par case à cocher, au même endroit. |
Déroulement de l'utilisation de ce test de score
| 1. Ouvrez la page dans l'environnement que vous voulez tester | 2. Lancez un contrôle de vérification en direct | 3. Examinez les champs renvoyés | 4. Comparez le résultat avec votre configuration attendue |
| Utilisez la page en conditions locales, de préproduction ou proches de la production selon le comportement que vous voulez examiner. | Générez un nouveau jeton ou lancez le test facultatif par case à cocher, puis envoyez-le au backend pour vérification. | Examinez le score, le succès, l'action, le nom d'hôte, l'horodatage, les détails de la requête et tout code d'erreur renvoyé. | Utilisez la réponse renvoyée pour déterminer si votre intégration actuelle est techniquement correcte et opérationnellement utile. |
L'ensemble du processus ne prend que quelques secondes et vous aide à examiner plus attentivement le comportement de reCAPTCHA avant de prendre des décisions de production.
Liste de contrôle de la validation
| Utilisez le résultat renvoyé par le test comme un rapport de validation léger pour votre configuration reCAPTCHA actuelle.
|
|
À qui s'adresse cette page
| Développeurs À utiliser pour examiner les détails d'implémentation et vérifier le flux côté backend. | Équipes QA et techniques À utiliser pour comparer le comportement entre les environnements et identifier les incohérences. | Propriétaires de sites et équipes produit À utiliser pour comprendre si les décisions basées sur le score sont prêtes pour un usage réel. |
J'ai des questions…
Pourquoi ai-je toujours un score de 0,9 ?
Cela se produit souvent lorsque l'environnement manque de trafic réel ou de diversité comportementale pour que le modèle produise un score plus nuancé.
Pourquoi le test CAPTCHA revient-il sans cesse ?
Des challenges répétés signifient généralement que la session paraît risquée aux yeux de Google : adresse IP partagée ou de centre de données, VPN ou proxy, User Agent inhabituel, cookies bloqués, ou comportement rapide et répétitif sur la page. Rien n'est forcément anormal chez vous - le score n'est qu'une estimation basée sur des signaux. C'est aussi pourquoi de nombreux propriétaires de sites abandonnent les challenges : le spam peut être filtré côté serveur sans rien montrer au visiteur.
Est-il possible d'échouer à un test CAPTCHA ?
Oui. Avec v2, vous échouez en ne résolvant pas le challenge, ou en le résolvant trop lentement ou de façon trop parfaite. Avec v3, il n'y a ni réussite ni échec - vous obtenez un score bas, et le site décide quoi en faire : bloquer, mettre en attente de modération, ou demander une étape supplémentaire.
Comment déclencher reCAPTCHA pour le tester ?
Ouvrez le test dans une fenêtre privée, changez de navigateur, activez un VPN, ou effacez les cookies avant de le lancer - toutes ces actions réduisent les signaux de confiance de la session et rendent les challenges plus probables. Soumettre le test plusieurs fois de suite a le même effet.
Peut-on faire confiance aux résultats en localhost ou en préproduction ?
Ils sont utiles pour vérifier l'intégration, mais peuvent ne pas refléter le comportement réel de scoring en production.
Que faut-il vérifier en plus du score ?
Vous devez toujours vérifier le succès, l'action, le nom d'hôte, l'horodatage du challenge et tout code d'erreur renvoyé.
Un score élevé garantit-il un trafic sûr ?
Non. Un score n'est qu'un seul signal et ne doit pas être considéré comme une décision de sécurité complète à lui seul.
Puis-je utiliser cette page sans modifier ma logique de test existante ?
Oui. Cette page peut envelopper votre bloc de test existant et y ajouter explication, interprétation et contexte.
À quoi sert le test visuel facultatif ?
Le test visuel facultatif par case à cocher permet de vérifier comment un flux de vérification distinct basé sur un challenge se comporte dans votre environnement actuel. Il est utile pour confirmer que le widget se charge correctement, que le jeton est transmis au backend, et que les détails de validation renvoyés s'affichent avec les résultats du test basé sur le score.
Lancez le test et examinez la réponse complète
Score faible ou challenge à chaque fois ? Vos visiteurs y ont droit aussi.
Un score reCAPTCHA vous indique seulement comment Google évalue une session. Il n'arrête pas le spam à lui seul, et chaque challenge affiché vous coûte de vraies soumissions - formulaires de contact, inscriptions et commandes compris.
CleanTalk filtre le spam dans le cloud, avant même que la soumission n'atteigne votre site : pas de case à cocher, pas de puzzle d'image, pas de score à ajuster. Les bots sont arrêtés grâce à la réputation IP et e-mail, ainsi qu'au comportement de la session.
Découvrir l'alternative sans CAPTCHAGénérez un jeton en direct, vérifiez-le sur le serveur, examinez les champs renvoyés et comparez le résultat avec un flux de vérification facultatif par case à cocher avant de vous fier à des décisions basées sur le score en production.