Outil de test reCAPTCHA gratuit

Test reCAPTCHA : vérifiez votre score reCAPTCHA en ligne

Effectuez un test reCAPTCHA gratuit directement dans votre navigateur : le challenge par case à cocher v2 et le contrôle de score v3. Aucune installation, aucune clé, aucune inscription. Découvrez exactement ce que Google renvoie pour votre session actuelle : score, action, nom d'hôte, horodatage du challenge, adresse IP, User Agent et le résultat complet de la vérification côté serveur.

  • Test reCAPTCHA gratuit en ligne - aucune clé requise
  • Test reCAPTCHA v2 par case à cocher (le challenge « Je ne suis pas un robot »)
  • Résultat en direct du score reCAPTCHA v3
  • Action, nom d'hôte et horodatage du challenge
  • Adresse IP, User Agent et réponse du backend
Test reCAPTCHA gratuit en ligne. Aucune installation requise.

Test reCAPTCHA v2 par case à cocher

Il s'agit du test classique par case à cocher « Je ne suis pas un robot ». Complétez le widget : le jeton est envoyé au backend pour vérification, et la réponse complète s'affiche dans la même zone de résultats. Utilisez-le avec le contrôle de score v3 ci-dessus pour voir les deux flux sur la même page : v2 demande au visiteur de prouver quelque chose, v3 évalue la session en silence.
Complétez la case à cocher ci-dessus pour lancer le test v2.
Cette page demande un jeton reCAPTCHA dans le navigateur et l'envoie à votre backend pour vérification via Google siteverify. Ne placez pas la clé secrète dans ce fichier HTML.
Adresse IP actuelle
User Agent actuel
Dernier score
Non testé
Lancez le test reCAPTCHA pour voir votre score actuel et votre niveau de risque.
Guide : 0,9–1,0 risque faible · 0,5–0,8 zone à examiner · 0,0–0,4 risque élevé

Score faible ou challenge à chaque fois ? Vos visiteurs y ont droit aussi.

Un score reCAPTCHA vous indique seulement comment Google évalue une session. Il n'arrête pas le spam à lui seul, et chaque challenge affiché vous coûte de vraies soumissions - formulaires de contact, inscriptions et commandes compris.

CleanTalk filtre le spam dans le cloud, avant même que la soumission n'atteigne votre site : pas de case à cocher, pas de puzzle d'image, pas de score à ajuster. Les bots sont arrêtés grâce à la réputation IP et e-mail, ainsi qu'au comportement de la session.

Découvrir l'alternative sans CAPTCHA
Essai gratuit de 7 jours, sans carte bancaire. Développeurs : contrôle côté serveur via API.

Détails du résultat

Type de test :
Heure de la requête :
Longueur du jeton :
Point de terminaison de vérification :
IP de la requête :
User Agent de la requête :
Succès :
Action :
Action attendue :
Correspondance de l'action :
Nom d'hôte :
Horodatage du challenge :
Codes d'erreur :

Contrôles précédents

  • Aucun contrôle précédent pour l'instant.

Qu'est-ce qu'un test reCAPTCHA ?

Un test reCAPTCHA permet de vérifier si Google reCAPTCHA fonctionne et quelle réponse de vérification il renvoie pour votre session de navigateur actuelle.

Pourquoi le score reCAPTCHA est-il toujours de 0,9 ?

Cela se produit souvent dans des environnements de test ou à faible trafic, où reCAPTCHA dispose de peu de données comportementales à évaluer. Nous avons étudié ce problème en détail ici.

Peut-on faire confiance aux résultats du test reCAPTCHA en localhost ?

Ils sont utiles pour vérifier l'intégration, mais ne sont pas toujours représentatifs du comportement réel en production.

Que doit renvoyer le backend ?

Le point de terminaison doit accepter un jeton et renvoyer un JSON avec des champs tels que success, score, action, hostname, challenge_ts, error-codes, remote_ip, user_agent.

 

Pourquoi tester v2 et v3 sur une même page

L'objectif principal de cette page est de tester la manière dont reCAPTCHA v3 évalue une requête en arrière-plan et le score qu'il renvoie. Dans certains cas, il est cependant également utile de comparer ce résultat avec un flux de vérification distinct basé sur une case à cocher.

Le test visuel facultatif par case à cocher permet de confirmer que le widget se charge correctement, que le jeton est transmis au backend et que les détails de validation renvoyés sont visibles sur la même page.

En pratique, cela vous offre deux contrôles complémentaires au même endroit : un test basé sur le score reCAPTCHA v3 et un flux de comparaison visuel facultatif par case à cocher. C'est utile pour le débogage, l'assurance qualité et la revue d'implémentation.

 

Test reCAPTCHA v2 (challenge par case à cocher)

reCAPTCHA v2 est la version à laquelle on pense généralement en parlant du « test captcha » - la case à cocher « Je ne suis pas un robot » et le challenge d'image qui peut suivre. Utilisez le test par case à cocher ci-dessus pour voir comment le flux v2 se comporte dans votre navigateur : si vous passez en un clic, si Google demande un challenge d'image, et à quoi ressemble la réponse de vérification côté serveur.

La différence en une phrase : v2 demande au visiteur de prouver quelque chose, v3 évalue la session en silence. Tester les deux sur la même page vous montre ce que vos visiteurs vivent réellement.

Ce que fait le visiteur v2 : coche une case, résout parfois un challenge d'image v3 : rien, le contrôle est invisible
Ce que vous obtenez en retour v2 : réussite ou échec pour ce challenge v3 : un score de 0,0 à 1,0
Friction v2 : visible, vous coûte des formulaires complétés v3 : aucune pour le visiteur
Idéal pour v2 : un formulaire unique à haut risque v3 : des signaux de risque à l'échelle du site

Aucune des deux versions ne filtre le spam à elle seule : v2 arrête les sessions incapables de résoudre un challenge, v3 vous donne un chiffre et vous laisse décider. Les deux laissent passer le spam envoyé par des humains, et les deux peuvent être contournées par des services de résolution payants.

 

Clés de test Google reCAPTCHA

Google publie une paire de clés de test officielle pour le développement. Avec ces clés, le widget réussit toujours et reCAPTCHA v3 renvoie toujours un score de 0,9, quelle que soit la personne sur la page. C'est voulu : les clés de test servent à câbler l'intégration, pas à mesurer le risque.

C'est la raison la plus courante derrière la question « pourquoi mon score est-il toujours de 0,9 ». Si vous testez avec les clés de test officielles, ou sur un site avec très peu de trafic réel, ce chiffre ne vous apprend rien sur vos visiteurs. Utilisez vos propres clés sur un domaine réel, puis comparez les champs de réponse renvoyés ci-dessous.

Le test de cette page s'exécute avec des clés de production, donc le score que vous voyez reflète votre session de navigateur réelle.

 

Que signifient les scores reCAPTCHA ?

reCAPTCHA v3 renvoie un score compris entre 0,0 et 1,0 pour chaque requête vérifiée. En général, un score proche de 1,0 indique un comportement à faible risque, tandis qu'un score proche de 0,0 indique une activité plus suspecte ou à risque élevé.

L'important est de ne pas traiter ce chiffre comme un verdict universel. Un score reCAPTCHA doit être interprété dans le contexte de votre site, de l'action protégée et de vos schémas de trafic. Un même visiteur peut obtenir des scores différents sur différents sites, voire pour différentes actions au sein d'un même site.

 

0,9–1,0 — Risque très faible

Cette plage ressemble généralement à une activité humaine normale. Sur de nombreux sites, les requêtes dans cette plage sont considérées comme suffisamment fiables pour être traitées sans friction supplémentaire, bien que le traitement final dépende toujours de l'action protégée.

0,7–0,8 — Risque faible

Ces requêtes semblent encore majoritairement légitimes, mais certaines équipes préfèrent les surveiller de plus près pour les actions sensibles telles que la connexion, l'inscription, le paiement ou la réinitialisation de mot de passe.

0,5–0,6 — Risque moyen ou incertain

C'est souvent la plage où l'interprétation devient moins évidente. Il peut être judicieux de combiner le score avec d'autres signaux tels que les limites de fréquence, le comportement du formulaire, la réputation de l'IP, l'historique de l'utilisateur ou des étapes de vérification supplémentaires avant de prendre une décision.

0,3–0,4 — Risque élevé

Les requêtes dans cette plage peuvent mériter une prudence supplémentaire. De nombreux sites choisissent d'ajouter de la friction ici, comme une confirmation par e-mail, une modération, un flux d'approbation, une vérification renforcée ou une limitation temporaire de fréquence.

0,0–0,2 — Risque très élevé

Cette plage est généralement considérée comme suspecte. Selon le site, le trafic dans cette plage peut être bloqué, mis au défi, envoyé en modération ou marqué pour un examen plus approfondi avant que l'action ne soit autorisée à se poursuivre.

Contexte important

Ces plages sont des repères d'interprétation pratiques, pas des règles universelles fixes. Un score peut sembler solide dans un environnement et rester trompeur dans un autre, en particulier sur des sites récents, des environnements de préproduction ou des pages avec un trafic réel et une diversité comportementale limités.

 

Comment utiliser les scores reCAPTCHA en pratique

  • Utilisez le score comme un signal de risque, pas comme une décision de sécurité autonome.
  • Examinez le score conjointement avec l'action, le nom d'hôte, l'horodatage du challenge, le volume de requêtes et votre propre logique métier.
  • Évitez de supposer qu'un seul seuil fonctionnera aussi bien pour toutes les actions. Un formulaire de connexion, un flux de paiement, un formulaire de commentaire et une page d'inscription peuvent nécessiter des traitements différents.
  • Si vous obtenez systématiquement des scores élevés répétés dans un environnement de test, cela ne signifie pas automatiquement que la configuration se comportera de la même manière en production.
  • L'approche la plus sûre consiste à observer les tendances des scores dans le temps et à ajuster progressivement vos seuils, plutôt que de prendre des décisions strictes à partir d'un seul test.

 

Résumé rapide

0,9–1,0 — risque très faible

0,7–0,8 — risque faible

0,5–0,6 — risque moyen ou incertain

0,3–0,4 — risque élevé

0,0–0,2 — risque très élevé

Test reCAPTCHA gratuit et vérificateur de score v3

Découvrez comment reCAPTCHA v3 se comporte dans votre environnement et ce que le score renvoyé signifie réellement. Plus bas sur cette page, vous pouvez lancer un test en direct et inspecter les détails de validation renvoyés par le serveur.

Utilisez le bouton ci-dessous pour accéder directement à la section de test.

Score en direct
Test facultatif par case à cocher
Action validée
Nom d'hôte vérifié
Réponse du backend
Outil gratuit


Le test en direct est disponible plus bas sur la page, avec l'interprétation des scores, une comparaison facultative par case à cocher et les détails de validation.
Guide de validation
Score
Test facultatif par case à cocher
Action
Nom d'hôte
Horodatage
Codes d'erreur

 

Pourquoi cette page existe

  1. reCAPTCHA v3 peut sembler simple en apparence : un jeton est généré, la requête est vérifiée et un score est renvoyé. En pratique, cependant, le score seul n'explique souvent pas si votre configuration est réellement fiable.
  2. Cette page est conçue pour vous aider à comprendre ce qui se cache derrière le score. Elle explique quels champs de réponse comptent, pourquoi les environnements de test peuvent être trompeurs, et comment examiner le résultat plus attentivement avant de l'utiliser dans des décisions de production.
  3. Plus bas sur cette page, vous pouvez lancer un contrôle de score reCAPTCHA v3 en direct, le comparer avec un contrôle visuel facultatif par case à cocher, et inspecter les détails de validation renvoyés par le serveur.

 

Comment fonctionne ce test de score reCAPTCHA v3

L'objectif de cette page n'est pas seulement d'afficher un score, mais de vous aider à examiner l'ensemble du flux de validation de manière concrète.

  1. Un nouveau jeton est généré
    Lorsque vous ouvrez la section de test et cliquez sur le bouton, la page demande un nouveau jeton reCAPTCHA v3 pour l'action attendue.
  2. Le jeton est envoyé pour une vérification côté serveur
    Le jeton est transmis au backend, où la validation réelle doit toujours avoir lieu. C'est là que la requête est vérifiée par rapport au point de terminaison de vérification.
  3. Les champs de réponse sont renvoyés
    Le serveur renvoie le score ainsi que des détails supplémentaires tels que l'action, le nom d'hôte, l'horodatage du challenge et les éventuels codes d'erreur.
  4. Vous examinez le résultat en contexte
    Plutôt que de vous fier uniquement au score, vous pouvez comparer tous les champs renvoyés, utiliser le test facultatif par case à cocher si nécessaire, et déterminer si la configuration actuelle se comporte comme prévu.

Ce processus ne prend que quelques secondes et vous donne une vision beaucoup plus claire du comportement de reCAPTCHA v3 dans votre environnement actuel.

Flux en 4 étapes
1. Générer le jeton
2. Vérifier côté backend
3. Renvoyer les champs
4. Interpréter la réponse

 

Accéder au test en direct

  • Si vous voulez voir comment votre environnement actuel répond, utilisez le test en direct ci-dessous. Il générera un nouveau jeton et affichera les détails de validation renvoyés par le serveur.
  • Vous pouvez également lancer le test facultatif par case à cocher pour comparer la validation basée sur le score de reCAPTCHA v3 avec un flux de vérification distinct basé sur un challenge, sur la même page.
  • Cela est particulièrement utile si vous testez une configuration locale, examinez le comportement en préproduction, ou essayez de comprendre pourquoi le score reste trop stable lors de contrôles répétés.

 

Comment lire la réponse de validation

Le test en direct ci-dessous renvoie des données de validation techniques issues de la requête de vérification. Cette section explique comment interpréter les champs renvoyés, notamment le score, le succès, l'action, le nom d'hôte, l'horodatage du challenge et les éventuels codes d'erreur.

Score

Le score est un signal de risque, pas un verdict final. Un score plus élevé suggère généralement un comportement à faible risque, tandis qu'un score plus bas suggère une activité plus suspecte. Néanmoins, un score élevé dans un environnement artificiel ou à faible trafic ne signifie pas toujours que le résultat est vraiment fiable.

Succès

Ce champ indique si la requête de vérification s'est terminée avec succès. Une réponse réussie confirme que le jeton a été accepté et traité, mais cela ne signifie pas automatiquement que votre configuration globale est prête pour des décisions de production.

Action

L'action renvoyée doit correspondre à l'action demandée par le frontend. Si ce n'est pas le cas, votre intégration doit peut-être être revue.

Nom d'hôte

Le nom d'hôte doit correspondre à l'environnement où le jeton a été généré. Si ce n'est pas le cas, le jeton peut ne pas être valide pour votre configuration actuelle.

Horodatage du challenge

Cela indique le moment où le jeton a été créé. Un horodatage récent aide à confirmer que la requête est actuelle et correctement générée.

Codes d'erreur

Si des codes d'erreur apparaissent, ils peuvent aider à identifier plus rapidement des jetons invalides, des problèmes de configuration ou des problèmes de vérification.

 

Pourquoi cette page est utile

Validation technique en direct Axé sur le débogage pratique Utile dans tous les environnements
Examinez les champs de réponse réels renvoyés par la requête de vérification plutôt que de vous fier à des suppositions. Vérifiez si le score, l'action, le nom d'hôte, les horodatages et la vérification facultative par case à cocher se comportent comme prévu dans votre environnement actuel. Comparez plus clairement le comportement en local, en préproduction et en conditions proches de la production avant d'appliquer des décisions basées sur le score.

 

Pourquoi un contrôle de validation complet vaut mieux qu'un simple coup d'œil au score

Un score reCAPTCHA v3 seul n'explique pas toujours si votre configuration est réellement fiable.

Une réponse techniquement correcte peut tout de même être trompeuse si l'environnement manque de trafic, si l'action est incohérente, ou si le nom d'hôte ne correspond pas au contexte attendu.

C'est pourquoi cette page va au-delà du simple score. Elle vous aide à examiner l'ensemble de la réponse de validation afin de mieux comprendre si le résultat est techniquement correct et concrètement utile.

Le test facultatif par case à cocher ajouté rend cette comparaison plus claire, en particulier lorsque votre équipe souhaite comparer l'évaluation par score en arrière-plan avec un flux de challenge visible distinct sur la même page.

 

6 situations que cette page vous aide à examiner

1. Le score reste toujours le même

Si chaque test renvoie presque le même résultat, votre environnement ne fournit peut-être pas assez de signal utile pour un score pertinent.

2. Vous n'avez testé qu'en localhost ou en préproduction

L'intégration peut fonctionner techniquement, mais le score renvoyé peut ne pas refléter le comportement réel en production.

3. Vous ne vérifiez pas le jeton côté serveur

L'intégration côté frontend seule ne suffit pas. La véritable validation doit avoir lieu côté serveur.

4. L'action peut ne pas correspondre

Si l'action renvoyée ne correspond pas à celle attendue, votre implémentation doit peut-être être revue.

5. Vous n'inspectez jamais le nom d'hôte ni l'horodatage

Sans vérifier ces champs, il est plus difficile de savoir si le jeton est réellement valide pour l'environnement actuel.

6. Vous voulez comparer l'évaluation par score avec un challenge distinct par case à cocher

Cette page permet de comparer l'évaluation en arrière-plan de reCAPTCHA v3 avec un flux de vérification visuel facultatif par case à cocher, au même endroit.

 

Déroulement de l'utilisation de ce test de score

1. Ouvrez la page dans l'environnement que vous voulez tester 2. Lancez un contrôle de vérification en direct 3. Examinez les champs renvoyés 4. Comparez le résultat avec votre configuration attendue
Utilisez la page en conditions locales, de préproduction ou proches de la production selon le comportement que vous voulez examiner. Générez un nouveau jeton ou lancez le test facultatif par case à cocher, puis envoyez-le au backend pour vérification. Examinez le score, le succès, l'action, le nom d'hôte, l'horodatage, les détails de la requête et tout code d'erreur renvoyé. Utilisez la réponse renvoyée pour déterminer si votre intégration actuelle est techniquement correcte et opérationnellement utile.

L'ensemble du processus ne prend que quelques secondes et vous aide à examiner plus attentivement le comportement de reCAPTCHA avant de prendre des décisions de production.

 

Liste de contrôle de la validation

Utilisez le résultat renvoyé par le test comme un rapport de validation léger pour votre configuration reCAPTCHA actuelle.

  • Le jeton est généré avec succès
  • Le serveur vérifie correctement la requête
  • L'action renvoyée correspond à l'action attendue
  • Le nom d'hôte est correct pour l'environnement actuel
  • Le score n'est pas lu de manière isolée
  • Le widget facultatif par case à cocher se charge correctement si nécessaire
  • Le résultat a du sens compte tenu du contexte de trafic actuel
  • Les éventuelles erreurs sont visibles et compréhensibles
  • Le comportement peut être comparé entre les environnements
  • Si vous obtenez systématiquement un score répété de 0,9 et souhaitez examiner ce que votre environnement renvoie réellement, essayez notre test de score reCAPTCHA v3. Il vous aide à examiner non seulement le score lui-même, mais aussi les détails de validation qui l'accompagnent. Vous pouvez également comparer votre configuration avec la documentation officielle de Google sur reCAPTCHA v3 et le guide de vérification côté serveur.

 

À qui s'adresse cette page

Développeurs

À utiliser pour examiner les détails d'implémentation et vérifier le flux côté backend.

Équipes QA et techniques

À utiliser pour comparer le comportement entre les environnements et identifier les incohérences.

Propriétaires de sites et équipes produit

À utiliser pour comprendre si les décisions basées sur le score sont prêtes pour un usage réel.

 

Pourquoi ai-je toujours un score de 0,9 ?

Cela se produit souvent lorsque l'environnement manque de trafic réel ou de diversité comportementale pour que le modèle produise un score plus nuancé.

Pourquoi le test CAPTCHA revient-il sans cesse ?

Des challenges répétés signifient généralement que la session paraît risquée aux yeux de Google : adresse IP partagée ou de centre de données, VPN ou proxy, User Agent inhabituel, cookies bloqués, ou comportement rapide et répétitif sur la page. Rien n'est forcément anormal chez vous - le score n'est qu'une estimation basée sur des signaux. C'est aussi pourquoi de nombreux propriétaires de sites abandonnent les challenges : le spam peut être filtré côté serveur sans rien montrer au visiteur.

Est-il possible d'échouer à un test CAPTCHA ?

Oui. Avec v2, vous échouez en ne résolvant pas le challenge, ou en le résolvant trop lentement ou de façon trop parfaite. Avec v3, il n'y a ni réussite ni échec - vous obtenez un score bas, et le site décide quoi en faire : bloquer, mettre en attente de modération, ou demander une étape supplémentaire.

Comment déclencher reCAPTCHA pour le tester ?

Ouvrez le test dans une fenêtre privée, changez de navigateur, activez un VPN, ou effacez les cookies avant de le lancer - toutes ces actions réduisent les signaux de confiance de la session et rendent les challenges plus probables. Soumettre le test plusieurs fois de suite a le même effet.

Peut-on faire confiance aux résultats en localhost ou en préproduction ?

Ils sont utiles pour vérifier l'intégration, mais peuvent ne pas refléter le comportement réel de scoring en production.

Que faut-il vérifier en plus du score ?

Vous devez toujours vérifier le succès, l'action, le nom d'hôte, l'horodatage du challenge et tout code d'erreur renvoyé.

Un score élevé garantit-il un trafic sûr ?

Non. Un score n'est qu'un seul signal et ne doit pas être considéré comme une décision de sécurité complète à lui seul.

Puis-je utiliser cette page sans modifier ma logique de test existante ?

Oui. Cette page peut envelopper votre bloc de test existant et y ajouter explication, interprétation et contexte.

À quoi sert le test visuel facultatif ?

Le test visuel facultatif par case à cocher permet de vérifier comment un flux de vérification distinct basé sur un challenge se comporte dans votre environnement actuel. Il est utile pour confirmer que le widget se charge correctement, que le jeton est transmis au backend, et que les détails de validation renvoyés s'affichent avec les résultats du test basé sur le score.

 

Lancez le test et examinez la réponse complète

Score faible ou challenge à chaque fois ? Vos visiteurs y ont droit aussi.

Un score reCAPTCHA vous indique seulement comment Google évalue une session. Il n'arrête pas le spam à lui seul, et chaque challenge affiché vous coûte de vraies soumissions - formulaires de contact, inscriptions et commandes compris.

CleanTalk filtre le spam dans le cloud, avant même que la soumission n'atteigne votre site : pas de case à cocher, pas de puzzle d'image, pas de score à ajuster. Les bots sont arrêtés grâce à la réputation IP et e-mail, ainsi qu'au comportement de la session.

Découvrir l'alternative sans CAPTCHA
Essai gratuit de 7 jours, sans carte bancaire. Développeurs : contrôle côté serveur via API.

Générez un jeton en direct, vérifiez-le sur le serveur, examinez les champs renvoyés et comparez le résultat avec un flux de vérification facultatif par case à cocher avant de vous fier à des décisions basées sur le score en production.