reCAPTCHA v3 не ломают — score выжимают настройкой поведения, а не силой
reCAPTCHA v3 смотрит не на один запрос, а на цепочку сигналов: IP, куки, session age, mouse/keyboard activity, порядок переходов. Если прилетает «голый» POST без истории, score обычно проваливается. Поэтому первый принцип — не отделять антикапчу от сессии: прогрев страницы, сохранение cookie jar, одинаковый прокси и стабильный UA должны жить в одном контексте.
Рабочая схема держится на трех слоях: — собрать нормальную предысторию на сайте до целевого действия; — не дергать защищенный endpoint раньше времени; — имитировать человеческий темп: паузы, скролл, фокус, мелкие движения. Слишком быстрые клики и идеальная синхронность часто режут score сильнее, чем редкие ошибки в координатах.
Отдельно смотрим на сетевой профиль. Резкая смена ASN, гео, языка браузера и timezone между заходами — типовой триггер. Для стабильного парсинга лучше один sticky-proxy на сессию, чистый профиль без мусорных расширений и предсказуемый набор заголовков. Если токен берется через внешний решатель, его надо использовать сразу: старый токен и повторная отправка обычно дают просадку.
Логика простая: сначала строим доверие, потом отправляем запрос, потом не рвем сессию. Если score все равно низкий, проверяем не капчу, а всю трассу поведения: от первого GET до финального POST.
Анти-капча стек
@anti_captcha_stack_ubt
reCAPTCHA v3 не ломают — score выжимают настройкой поведения, а не силой
Этот пост опубликован в Telegram-канале Анти-капча стек. Подписаться можно по ссылке: @anti_captcha_stack_ubt.