reCAPTCHA 测试:在线检测您的 reCAPTCHA 分数
在您的浏览器中免费运行 reCAPTCHA 测试:v2 复选框挑战与 v3 分数检测。无需设置,无需密钥,无需注册。清楚查看 Google 针对您当前会话返回的全部内容:分数、操作、主机名、验证时间戳、IP 地址、User Agent,以及完整的服务器验证结果。
- 免费在线 reCAPTCHA 测试 —— 无需任何密钥
- reCAPTCHA v2 复选框测试(“我不是机器人”验证)
- 实时 reCAPTCHA v3 分数结果
- 操作、主机名与验证时间戳
- IP 地址、User Agent 与后端响应
reCAPTCHA v2 复选框测试
分数总是很低,或者每次都被要求验证?您的访客同样如此。
reCAPTCHA 分数只能告诉您 Google 如何评价某一次会话,它本身并不能阻止垃圾信息,而您展示的每一次验证挑战,都会让您失去一部分真实的表单提交——联系表单、注册和订单概莫能外。
CleanTalk 在提交到达您的网站之前,就已经在云端完成垃圾信息过滤:无需复选框,无需图片验证,也无需调整任何分数阈值。机器人会通过 IP 与邮箱信誉,以及会话行为特征被拦截。
查看无验证码替代方案结果详情
历史检测记录
- 暂无历史检测记录。
什么是 reCAPTCHA 测试?
reCAPTCHA 测试可以帮助您检查 Google reCAPTCHA 是否正常工作,以及它针对您当前浏览器会话返回的验证响应内容。
为什么 reCAPTCHA 分数总是 0.9?
这种情况通常出现在测试环境或低流量环境中,此时 reCAPTCHA 可用于评估的行为数据有限。我们已经对这个问题进行了详细研究,详见这里。
localhost 上的 reCAPTCHA 测试结果可信吗?
这些结果有助于检查集成是否正确,但并不总能反映真实生产环境中的行为。
后端应该返回什么?
该端点应接受一个令牌,并返回包含 success、score、action、hostname、challenge_ts、error-codes、remote_ip、user_agent 等字段的 JSON。
为什么要在同一页面测试 v2 与 v3
这个页面的主要目的是测试 reCAPTCHA v3 在后台如何评估请求,以及它返回怎样的分数。不过在某些情况下,将该结果与独立的复选框验证流程进行对比也很有意义。
可选的可视化复选框测试可以帮助您确认小组件是否正确加载、令牌是否已传递到后端,以及返回的验证详情是否显示在同一页面上。
实际上,这让您可以在同一处获得两种互补的检测:基于 reCAPTCHA v3 分数的测试,以及额外的可视化复选框对比流程。这对调试、QA 测试和实现审查都很有帮助。
reCAPTCHA v2 测试(复选框挑战)
reCAPTCHA v2 通常就是人们所说的“验证码测试”——也就是“我不是机器人”复选框,以及随后可能出现的图片验证。使用上方的复选框测试,可以查看 v2 流程在您浏览器中的实际表现:是否点击一次就能通过,Google 是否要求进行图片验证,以及服务器端返回的验证响应是什么样的。
一句话概括两者的区别:v2 需要访客主动证明自己,v3 则在后台默默为会话打分。在同一页面上同时测试两者,可以让您了解访客的真实体验。
| 访客需要做什么 | v2:勾选复选框,有时还需完成图片验证 | v3:无需任何操作,检测是隐形的 |
| 您会得到什么 | v2:该次挑战的通过或失败结果 | v3:一个 0.0 到 1.0 的分数 |
| 摩擦程度 | v2:可见,会影响表单提交完成率 | v3:访客无感知 |
| 最适合用于 | v2:单个高风险表单 | v3:全站范围的风险信号 |
无论 v2 还是 v3,都不能单独过滤垃圾信息:v2 只能拦截无法完成挑战的会话,v3 只是给您一个数字,具体如何处理仍由您决定。两者都无法阻止人工发送的垃圾信息,也都可能被付费打码服务绕过。
Google reCAPTCHA 测试密钥
Google 官方发布了一对用于开发的测试密钥。使用这对密钥时,小组件总能通过验证,reCAPTCHA v3 也总是返回 0.9 分,无论访问页面的是谁。这是刻意设计的:测试密钥的作用是帮助您搭建集成,而不是用来衡量风险。
这是“为什么我的分数总是 0.9”这个问题最常见的原因。如果您使用的是官方测试密钥,或者网站的真实流量非常少,这个数字并不能说明关于访客的任何信息。请在真实域名上使用您自己的密钥,然后对比下方返回的响应字段。
本页面的测试使用的是正式密钥,因此您看到的分数反映的是您当前浏览器会话的真实情况。
reCAPTCHA 分数代表什么?
reCAPTCHA v3 会为每个已验证的请求返回一个 0.0 到 1.0 之间的分数。一般来说,分数越接近 1.0,代表行为风险越低;分数越接近 0.0,则代表风险越高,或活动越可疑。
重要的是,不要把这一个数字当作放之四海而皆准的判定标准。reCAPTCHA 分数应该结合您的网站、所保护的操作以及流量模式来综合解读。同一位访客在不同网站上,甚至在同一网站的不同操作中,都可能获得不同的分数。
| 0.9–1.0 — 极低风险 该分数范围通常代表正常的人类活动。在许多网站上,这一范围内的请求都被认为足够可信,可以直接放行而无需额外验证,不过最终的处理方式仍取决于所保护的具体操作。 | 0.7–0.8 — 低风险 这些请求大多仍然看起来是合法的,但部分团队会针对登录、注册、结账、密码重置等敏感操作,对其进行更严密的监控。 |
| 0.5–0.6 — 中等或不确定风险 这个区间的分数往往难以直接判断。比较合理的做法是,在做出决定之前,将该分数与速率限制、表单行为、IP 信誉、用户历史或其他附加验证步骤等信号结合起来综合考虑。 | 0.3–0.4 — 风险偏高 该范围内的请求可能需要额外留意。许多网站会在此处增加验证环节,例如邮箱确认、人工审核、审批流程、二次验证或临时速率限制。 |
| 0.0–0.2 — 高风险 该范围通常被视为可疑。根据具体网站的策略,该范围内的流量可能会被拦截、要求进一步验证、送入人工审核,或标记为需要深入复查后才能继续操作。 | 重要说明 以上范围只是实用的解读参考,并非固定不变的通用规则。同一个分数在一个环境中看起来很理想,在另一个环境中却可能具有误导性,尤其是在新网站、预发布环境,或真实流量与行为多样性有限的页面上。 |
在实践中如何使用 reCAPTCHA 分数
- 把分数当作一种风险信号,而不是独立的安全判定依据。
- 将分数与操作、主机名、验证时间戳、请求量以及您自身的业务逻辑结合起来综合评估。
- 不要假设同一个阈值适用于所有操作。登录表单、结账流程、评论表单和注册页面可能都需要不同的处理方式。
- 如果您在测试环境中反复看到较高的分数,这并不代表该配置在生产环境中也会有相同的表现。
- 更稳妥的做法是长期观察分数变化的规律,并逐步调整阈值,而不是根据单次测试就做出硬性决定。
快速总结
0.9–1.0 — 极低风险
0.7–0.8 — 低风险
0.5–0.6 — 中等或不确定风险
0.3–0.4 — 风险偏高
0.0–0.2 — 高风险
免费 reCAPTCHA 测试与 v3 分数检测工具查看 reCAPTCHA v3 在您的环境中的具体表现,了解返回分数的真正含义。在本页下方,您可以运行实时测试,并查看服务器返回的验证详情。 点击下方按钮,跳转到测试区域。 实时分数 可选复选框测试 操作已验证 主机名已验证 后端响应 免费工具 实时测试位于本页下方,同时还提供分数解读、可选的复选框对比测试以及验证详情。 | 验证指南 分数 可选复选框测试 操作 主机名 时间戳 错误代码 |
本页面存在的意义
- reCAPTCHA v3 表面上看起来很简单:生成一个令牌、验证请求,然后返回一个分数。但实际上,仅凭分数本身往往无法说明您的配置是否真正可靠。
- 本页面旨在帮助您理解分数背后发生了什么。它解释了哪些响应字段值得关注、为什么测试环境可能具有误导性,以及在将结果用于生产决策之前应如何更细致地审查。
- 在本页下方,您可以运行实时的 reCAPTCHA v3 分数检测,将其与可选的复选框可视化检测进行对比,并查看服务器返回的验证详情。
此 reCAPTCHA v3 分数测试是如何工作的
| 本页面的目标不仅是显示一个分数,而是帮助您以实用的方式审查完整的验证流程。
整个过程只需几秒钟,就能让您更清楚地了解 reCAPTCHA v3 在当前环境中的具体表现。 | 四步流程 1. 生成令牌 2. 后端验证 3. 返回字段 4. 解读响应 |
前往实时测试
- 如果您想查看当前环境的实际响应情况,请使用下方的实时测试。它会生成一个全新令牌,并显示服务器返回的验证详情。
- 您也可以运行可选的复选框测试,在同一页面上将基于 reCAPTCHA v3 分数的验证与独立的挑战式验证流程进行对比。
- 如果您正在测试本地环境、审查预发布环境的表现,或想弄清楚为什么多次检测的分数始终过于稳定,这一功能会特别有用。
如何解读验证响应
下方的实时测试会返回验证请求的技术性验证数据。本节将说明如何解读返回的各个字段,包括分数(score)、是否成功(success)、操作(action)、主机名(hostname)、验证时间戳以及可能出现的错误代码。
分数
分数只是一种风险信号,而不是最终判定。分数越高,通常代表行为风险越低;分数越低,则代表活动越可疑。不过,在低流量或人工模拟的环境中,较高的分数并不总能说明结果真正可靠。
是否成功(Success)
该字段表示验证请求是否成功完成。响应成功只能说明令牌已被接受并处理,并不代表您的整体配置已经可以直接用于生产环境决策。
操作(Action)
返回的操作应与前端请求的操作一致。如果不一致,可能需要检查您的集成配置。
主机名(Hostname)
主机名应与生成令牌的环境相对应。如果不一致,该令牌可能对您当前的配置无效。
验证时间戳(Challenge Timestamp)
该字段显示令牌的创建时间。较新的时间戳有助于确认请求是即时且正确生成的。
错误代码(Error Codes)
如果出现任何错误代码,它们可以帮助您更快地定位无效令牌、配置问题或验证故障。
本页面的实用价值
| 实时技术验证 | 专注于实用调试 | 适用于多种环境 |
| 查看验证请求实际返回的字段,而不是凭空假设。 | 检查分数、操作、主机名、时间戳以及可选的复选框验证,在您当前环境中是否表现符合预期。 | 在应用基于分数的决策之前,更清楚地对比本地、预发布与类生产环境下的表现。 |
为什么完整的验证检查比只看分数更好仅凭 reCAPTCHA v3 的分数本身,并不总能说明您的配置是否真正可靠。 如果环境流量过少、操作不一致,或主机名与预期上下文不符,即使响应在技术上是正确的,也仍可能具有误导性。 这正是本页面不仅仅关注分数的原因。它可以帮助您审查完整的验证响应,从而更好地判断结果在技术上是否正确、在实际使用中是否有效。 新增的可选复选框测试让这种对比更加清晰,尤其是当您的团队希望在同一页面上,将后台的分数评估与独立的可见挑战流程进行对比时。 |
本页面可帮助您排查的 6 种情况
1. 分数始终不变如果每次测试返回的结果几乎相同,可能说明您的环境未能提供足够有效的信号,无法产生有意义的评分。 | 2. 您只在 localhost 或预发布环境中测试过集成在技术上或许可以正常运行,但返回的分数可能无法反映真实生产环境中的表现。 |
3. 您没有在后端验证令牌仅有前端集成是不够的,真正的验证必须在服务器端进行。 | 4. 操作可能不匹配如果返回的操作与预期不符,可能需要检查您的实现方式。 |
5. 您从未检查主机名或时间戳如果不检查这些字段,就很难判断令牌对当前环境来说是否真正有效。 | 6. 您想将基于分数的评估与独立的复选框挑战进行对比本页面可以帮助您在同一处,将 reCAPTCHA v3 的后台评分与可选的复选框可视化验证流程进行对比。 |
使用此分数测试的流程
| 1. 在您要测试的环境中打开本页面 | 2. 运行一次实时验证检测 | 3. 查看返回的字段 | 4. 将结果与您预期的配置进行对比 |
| 根据您想要检查的行为,在本地、预发布或类生产环境中使用本页面。 | 生成一个全新令牌,或运行可选的复选框测试,并将其发送到后端进行验证。 | 检查分数、是否成功、操作、主机名、时间戳、请求详情以及返回的任何错误代码。 | 根据返回的响应,判断您当前的集成在技术上是否正确、在实际运营中是否有效。 |
整个过程只需几秒钟,能帮助您在做出生产环境决策之前,更细致地审查 reCAPTCHA 的表现。
验证审查清单
| 将测试返回的结果,作为您当前 reCAPTCHA 配置的一份轻量级验证报告。
|
|
本页面适合哪些人使用
| 开发者 用于审查实现细节并验证后端流程。 | QA 与技术团队 用于跨环境对比行为,发现不一致之处。 | 网站所有者与产品团队 用于判断基于分数的决策是否已经可以投入实际使用。 |
我还有疑问…
为什么我总是得到 0.9 分?
这种情况通常出现在环境的真实流量或行为多样性不足,导致模型无法给出更细致的评分时。
为什么我总是被要求做验证码测试?
重复出现验证挑战,通常说明该会话在 Google 看来存在风险:共享或数据中心 IP 地址、VPN 或代理、异常的 User Agent、被拦截的 Cookie,或者页面上过快、过于重复的操作行为。这并不代表您本身有问题——分数只是基于各种信号做出的推测。这也是许多网站转向放弃验证码挑战的原因:垃圾信息完全可以在服务器端被过滤,而无需向访客展示任何验证界面。
验证码测试有可能失败吗?
有可能。在 v2 中,如果您未能完成挑战,或完成得过慢、过于“完美”,都会导致失败。而 v3 没有通过或失败的概念——您只会得到一个较低的分数,具体如何处理由网站决定:拦截、转入人工审核,或要求额外的验证步骤。
如何主动触发 reCAPTCHA 以进行测试?
在运行测试前使用隐私窗口打开、更换浏览器、开启 VPN,或清除 Cookie——这些操作都会降低该会话的信任信号,使验证挑战更容易被触发。连续多次提交测试也会产生同样的效果。
localhost 或预发布环境的结果可信吗?
这些结果有助于检查集成,但可能无法反映真实生产环境中的评分表现。
除了分数,我还应该检查什么?
您应始终查看是否成功(success)、操作(action)、主机名(hostname)、验证时间戳,以及返回的任何错误代码。
高分是否能保证流量安全?
不能。分数只是众多信号之一,不应被单独当作完整的安全判定依据。
我可以在不修改现有测试逻辑的情况下使用本页面吗?
可以。本页面可以在您现有的测试模块外层进行封装,并为其添加说明、解读与上下文信息。
可选的可视化测试有什么用?
可选的可视化复选框测试可以帮助您检查独立的挑战式验证流程在当前环境中的表现。它有助于确认小组件是否正确加载、令牌是否已传递至后端,以及返回的验证详情是否与基于分数的测试结果一并显示。
运行测试并查看完整响应
分数总是很低,或者每次都被要求验证?您的访客同样如此。
reCAPTCHA 分数只能告诉您 Google 如何评价某一次会话,它本身并不能阻止垃圾信息,而您展示的每一次验证挑战,都会让您失去一部分真实的表单提交——联系表单、注册和订单概莫能外。
CleanTalk 在提交到达您的网站之前,就已经在云端完成垃圾信息过滤:无需复选框,无需图片验证,也无需调整任何分数阈值。机器人会通过 IP 与邮箱信誉,以及会话行为特征被拦截。
查看无验证码替代方案生成一个实时令牌,在服务器上进行验证,查看返回的字段,并在生产环境中依赖基于分数的决策之前,将结果与可选的复选框验证流程进行对比。