跳转到主要内容
获取令牌时遇到问题吗
联系支持

Cloudflare Turnstile | Challenge | Waiting Room

所有 Turnstile 子类型都会自动支持:手动、非交互式和隐形。因此,对于常规验证码,无需指定子类型。

更多相关内容,请访问我们的博客
更多相关内容,请访问我们的博客
重要提示:

在开始之前,请先查看所有三种验证码解决方案,并选择最适合您的方式。

选项 1:Turnstile(token)

您需要解决一个标准 Turnstile 验证码,例如 这里。注意,Cloudflare 页面上的验证码可能看起来完全相同。请参阅文章末尾以区分标准 Turnstile 和 Cloudflare Challenge。

注意!
  • CapMonster Cloud 默认通过内置代理工作——这些代理已包含在费用内。仅当网站不接受令牌或对内置服务的访问受限时,才需要指定您自己的代理。

  • 如果代理按 IP 授权,请将地址 65.21.190.34 加入白名单。

  • 解决后,您将收到一个token 来确认验证码完成。

请求参数

type<string>required

TurnstileTask


websiteURL<string>required

验证码所在页面的 URL


websiteKey<string>required

Turnstile site key


pageAction<string>optional

验证码加载时,在回调函数中找到的 action 字段


data<string>optional

cData 参数中获取的 data 字段值。


proxyType<string>optional

http - 普通的 http/https 代理;
https - 仅在 "http" 不起作用时尝试(某些自定义代理服务器要求);
socks4 - socks4 代理;
socks5 - socks5 代理。


proxyAddress<string>optional

代理 IP 地址 IPv4/IPv6。不允许:

  • 使用透明代理(其中客户端 IP 可见);
  • 使用来自本地网络的代理。


proxyPort<integer>optional

代理端口。


proxyLogin<string>optional

代理登录。


proxyPassword<string>optional

代理密码。


选项 2:Challenge (token)

注意!
  • CapMonster Cloud 默认通过内置代理工作——这些代理已包含在费用内。仅当网站不接受令牌或对内置服务的访问受限时,才需要指定您自己的代理。

  • 如果代理按 IP 授权,请将地址 65.21.190.34 加入白名单。

  • 解决后,您将收到一个token 来确认验证码完成。

请求参数

type<string>required

TurnstileTask


websiteURL<string>required

验证码所在页面的 URL


websiteKey<string>required

Turnstile site key


cloudflareTaskType<string>required

token


pageAction<string>required

在回调函数中找到的 action 字段。
如果使用 cloudflareTaskTypeaction 通常是 “managed” 或 “non-interactive”。


userAgent<string>required

浏览器的 User-Agent。
请仅传递当前 Windows 系统下的有效 UA。当前推荐值为userAgentPlaceholder


data<string>required

cData 中获取的 data 值。


pageData<string>required

chlPageData 中获取的 pageData 值。


apiJsUrl<string>optional

包含验证码脚本 URL 的字符串。


proxyType<string>optional

http - 普通的 http/https 代理;
https - 仅在 "http" 不起作用时尝试(某些自定义代理服务器要求);
socks4 - socks4 代理;
socks5 - socks5 代理。


proxyAddress<string>optional

代理 IP 地址 IPv4/IPv6。不允许:

  • 使用透明代理(其中客户端 IP 可见);
  • 使用来自本地网络的代理。


proxyPort<integer>optional

代理端口。


proxyLogin<string>optional

代理登录。


proxyPassword<string>optional

代理密码。


这些参数位于 window.turnstile.render(el, paramsObj) 传递的对象中。您可以在加载其他脚本之前执行以下 JavaScript 来获取它们:

(function () {
const obj = {
render: function () {
const { action, cData, chlPageData } = arguments[1];
const params = [
["action", action],
["data", cData],
["pageData", chlPageData],
];
console.table(params)
}
};

Object.defineProperty(window, "turnstile", {
get: () => {
return obj;
},
});
})();

当调用 window.turnstile.render(el, paramsObj) 时,验证码会加载到页面上,并在成功解决后调用 callback 函数传递解决信息。

window.turnstile.render(el, paramsObj):

  • el: 插入验证码的 DOM 元素。
  • paramsObj: 包含验证码信息和解决说明的对象。通常包括 sitekeyactioncDatachlPageDatacallback
  • callback: 验证码成功解决后调用的函数。

注意!
  • 本任务需要使用您自己的代理

  • 解决后,您将收到特殊 cookies 以添加到浏览器。

请求参数

type<string>required

TurnstileTask


websiteURL<string>required

验证码所在页面的 URL


websiteKey<string>required

Turnstile site key(任意字符串均可)


cloudflareTaskType<string>required

cf_clearance


htmlPageBase64<string>required

“Just a moment” 页面(403 响应)的 Base64 编码 HTML。
示例获取 htmlPageBase64:

var htmlContent = document.documentElement.outerHTML;
var htmlBase64 = btoa(unescape(encodeURIComponent(htmlContent)));
console.log(htmlBase64);

userAgent<string>required

浏览器 User-Agent。
仅提供当前 Windows UA: userAgentPlaceholder


proxyType<string>required

http - 常规 HTTP/HTTPS 代理;
https - 如果 http 不工作则使用(某些代理需要);
socks4 - SOCKS4 代理;
socks5 - SOCKS5 代理。


proxyAddress<string>required

代理 IP 地址 (IPv4/IPv6)。不允许:

  • 透明代理
  • 本地机器代理


proxyPort<integer>required

代理端口。


proxyLogin<string>required

代理登录名。


proxyPassword<string>required

代理密码。


注意!
  • 本任务需要使用您自己的代理

  • 解决后,您将收到特殊 cookies 以添加到浏览器。

这是 Cloudflare 的一种新保护机制:用户必须平均等待 ~3 分钟才能访问资源:

您还可以通过页面头部识别此 Cloudflare 类型:


请求参数

type<string>required

TurnstileTask


websiteURL<string>required

包含检查的页面 URL


websiteKey<string>required

Cloudflare site key


cloudflareTaskType<string>required

wait_room


htmlPageBase64<string>required

Base64 编码的 HTML 页面,包含 <title>Waiting Room powered by Cloudflare</title>


userAgent<string>required

浏览器 User-Agent。
仅提供当前 Windows UA: userAgentPlaceholder


proxyType<string>required

http - 常规 HTTP/HTTPS 代理;
https - 如果 http 不工作则使用(某些代理需要);
socks4 - SOCKS4 代理;
socks5 - SOCKS5 代理。


proxyAddress<string>required

代理 IP 地址 (IPv4/IPv6)。不允许:

  • 透明代理
  • 本地机器代理


proxyPort<integer>required

代理端口。


proxyLogin<string>required

代理登录名。


proxyPassword<string>required

代理密码。


请求示例

选项 1. Turnstile (token)

POST
https://api.capmonster.cloud/createTask

请求

{
"clientKey": "API_KEY",
"task": {
"type": "TurnstileTask",
"websiteURL": "http://tsmanaged.zlsupport.com",
"websiteKey": "0x4AAAAAAABUYP0XeMJF0xoy"
}
}

响应

{
"errorId": 0,
"taskId": 407533072
}

选项 2. Challenge (token)

POST
https://api.capmonster.cloud/createTask

请求

{
"clientKey": "API_KEY",
"task": {
"type": "TurnstileTask",
"websiteURL": "https://example.com",
"websiteKey": "0x4AAAAAAADnPIDROrmt1Wwj",
"cloudflareTaskType": "token",
"userAgent": "userAgentPlaceholder",
"pageAction": "managed",
"pageData": "HUHDWUHuhuwfiweh32..uh2uhuhyugYUG=",
"data": "874291f4retD1366"
}
}

响应

{
"errorId": 0,
"taskId": 407533072
}

POST
https://api.capmonster.cloud/createTask

请求

{
"clientKey":"API_KEY",
"task": {
"type":"TurnstileTask",
"websiteURL":"https://example.com",
"websiteKey":"xxxxxxxxxx",
"cloudflareTaskType": "cf_clearance",
"htmlPageBase64": "PCFET0NUWVBFIGh0...vYm9keT48L2h0bWw+",
"userAgent": "userAgentPlaceholder",
"proxyType":"http",
"proxyAddress":"8.8.8.8",
"proxyPort":8080,
"proxyLogin":"proxyLoginHere",
"proxyPassword":"proxyPasswordHere"
}
}

响应

{
"errorId":0,
"taskId":407533072
}

POST
https://api.capmonster.cloud/createTask

请求

{
"clientKey":"API_KEY",
"task": {
"type":"TurnstileTask",
"websiteURL":"https://example.com",
"websiteKey":"xxxxxxxxxx",
"cloudflareTaskType": "wait_room",
"htmlPageBase64": "PCFET0NUWVBFIGh0...vYm9keT48L2h0bWw+",
"userAgent": "userAgentPlaceholder",
"proxyType":"http",
"proxyAddress":"8.8.8.8",
"proxyPort":8080,
"proxyLogin":"proxyLoginHere",
"proxyPassword":"proxyPasswordHere"
}
}

响应

{
"errorId":0,
"taskId":407533072
}

获取任务结果的方法

使用 getTaskResult 方法来获取 Turnstile 的解答。根据系统负载情况,响应可能需要 5 到 20 秒

属性类型描述
cf_clearanceString特殊的 Cloudflare cookies,可在浏览器中设置
tokenString在调用 callback 函数时使用该 token

如何区分标准 Turnstile 与 Cloudflare Challenge

Cloudflare 的验证类型可能会有不同的表现形式。

标准 Turnstile:

样式化变体:

Challenge 被有机地集成在网站本身中。

看起来像普通的 Turnstile 验证码,但实际上这是一个 Challenge。

要最终确认是否存在 Challenge,可以打开开发者工具,查看网络流量,分析页面代码,并观察其典型特征:

  • 对网站的第一个请求返回 403 状态码

  • 带有 id challenge-form 的表单,其 action 属性包含参数 __cf_chl_f_tk=(不要与 Turnstile 验证码的 action 混淆):

  • 页面中包含两个类似的 <script> 标签,它们会在 window 对象中创建新的值:

使用 Node.js 中的 Selenium 的示例实现
const { Builder } = require('selenium-webdriver');
const chrome = require('selenium-webdriver/chrome');

(async function example() {
const options = new chrome.Options();
options.addArguments('--auto-open-devtools-for-tabs')

const driver = new Builder()
.forBrowser('chrome')
.setChromeOptions(options)
.build();

try {
driver.executeScript(`
window.turnstile = new Proxy(window.turnstile, {
get(target, prop) {
if (prop === 'render') {
return function(a, b) {
let p = {
type: "TurnstileTask",
websiteKey: b.sitekey,
websiteURL: window.location.href,
data: b.cData,
pagedata: b.chlPageData,
action: b.action,
userAgent: navigator.userAgent
}

console.log(JSON.stringify(p))
window.params = p;
window.turnstileCallback = b.callback;
return target.render.apply(this, arguments);
}
}
return target[prop];
}
});
`)

driver.get('带有验证码的网站');

const params = await driver.executeScript(`
return new Promise((resolve, reject) => {
setTimeout(() => {
resolve(window.params)
}, 2000)
})
`);

if (params) {
const data = {
clientKey: 'API KEY',
task: {
type: 'TurnstileTask',
websiteURL: params.websiteURL,
websiteKey: params.websiteKey,
data: params.data,
action: params.action
}
}

const createResult = await fetch('https://api.capmonster.cloud/createTask', {
method: 'post',
body: JSON.stringify(data)
});

const createTaskResult = await createResult.json()

if (createTaskResult.taskId) {
const asyncDelay = (timeout) =>
new Promise(resolve => {
setTimeout(() => {
resolve();
}, timeout);
});

const getTaskResult = async (taskId) => {
const taskResult = await fetch('https://api.capmonster.cloud/getTaskResult', {
method: 'post',
body: JSON.stringify({
"clientKey":"API KEY",
"taskId": createTaskResult.taskId
})
});
const taskResponse = await taskResult.json();
if (taskResponse.status === 'processing') {
await asyncDelay(5000);
return await getTaskResult(taskId)
}
return taskResponse;
}

const taskRes = await getTaskResult(createTaskResult.taskId)

if (taskRes.solution) {
await driver.executeScript(`
window.turnstileCallback(${taskRes.solution.token});
`);
}
}

}

//DO SOMETHING
} finally {
await driver.quit();
}
})();

如何查找任务创建所需的所有参数

手动方式

  1. 请在浏览器中访问您的网站,该网站包含验证码功能。
  2. 右键点击验证码元素,选择 检查(Inspect)

方法一

websiteKey(网站密钥)

可以在 元素(Elements) 标签页中找到:

sitekeyTurnstile

sitekeyTurnstile1

也可以通过控制台命令获取(在验证码URL的独立标签页中打开,URL通常以https://challenges.cloudflare.com/cdn-cgi/challenge-platform/h/g...开头):

console.log(window._cf_chl_opt.chlApiSitekey);

chlApiSitekey 就是 sitekey

pageAction(页面动作)

Actionsitekey 也可以在 callback 回调函数中找到:

callbackTurnstile

对于 方法二方法三,建议使用自动化方式提取参数:

自动方法

为了自动化获取所需参数,可以通过 浏览器(普通模式或 headless 模式,例如使用 Playwright)进行提取,或直接从 HTTP 请求中获取。由于动态参数的有效时间较短,建议在获取后尽快使用。

重要

所提供的代码片段仅作为获取必要参数的基础示例。具体实现方式取决于包含验证码的网站、本身的页面结构,以及所使用的 HTML 元素和选择器。

对于选项 1:Turnstile(token)——在浏览器中
// 检查window.onloadTurnstileCallback是否存在的函数
const checkTurnstileCallback = () => {
return new Promise((resolve, reject) => {
const timeout = setTimeout(() => reject('回调超时'), 30000);

const interval = setInterval(() => {
if (window.onloadTurnstileCallback !== undefined) {
clearInterval(interval);
clearTimeout(timeout);

const callbackDetails = window.onloadTurnstileCallback.toString();
const sitekeyMatch = callbackDetails.match(/sitekey: ['"]([^'"]+)['"]/);
const actionMatch = callbackDetails.match(/action: ['"]([^'"]+)['"]/);

resolve({
sitekey: sitekeyMatch ? sitekeyMatch[1] : null,
action: actionMatch ? actionMatch[1] : null,
});
}
}, 500);
});
};

// 尝试查找带有data-sitekey属性的元素
const turnstileElement = document.querySelector('[data-sitekey]');

if (turnstileElement) {
// 提取data-sitekey属性值
const sitekey = turnstileElement.getAttribute("data-sitekey");
console.log("Turnstile Sitekey (从元素获取):", sitekey);
} else {
console.log("未找到Turnstile元素,正在通过回调检查...");

// 如果找不到元素,通过window.onloadTurnstileCallback检查
checkTurnstileCallback()
.then((data) => {
console.log("Turnstile参数 (从回调获取):", data);
})
.catch((error) => {
console.error(error);
});
}
对于选项 2:Challenge(token)——在 Node.js 中
import { chromium } from "playwright";

(async () => {
const browser = await chromium.launch({ headless: false });
const page = await browser.newPage();

let params = null;

try {
while (!params) {
await page.goto("https://example.com");

await page.evaluate(() => {
window.turnstile = new Proxy(window.turnstile, {
get(target, prop) {
if (prop === "render") {
return function (a, b) {
const p = {
websiteKey: b.sitekey,
websiteURL: window.location.href,
data: b.cData,
pagedata: b.chlPageData,
action: b.action,
userAgent: navigator.userAgent,
};
window.params = p;
return target.render.apply(this, arguments);
};
}
return target[prop];
},
});
});

params = await page.evaluate(() => {
return new Promise((resolve) => {
setTimeout(() => resolve(window.params || null), 5000);
});
});

if (!params) {
await page.waitForTimeout(3000);
}
}

console.log("Turnstile参数:", params);
} finally {
await browser.close();
}
})();
对于选项 3:Challenge(cookie cf_clearance)——在 Node.js 中
import { chromium } from "playwright";
import { Buffer } from "buffer";

(async () => {
const browser = await chromium.launch({ headless: false });
const page = await browser.newPage();

let websiteKey = null;

while (!websiteKey) {
await page.goto("https://example.com");

await page.evaluate(() => {
window.turnstile = new Proxy(window.turnstile, {
get(target, prop) {
if (prop === "render") {
return function (a, b) {
window.websiteKey = b.sitekey;
return target.render.apply(this, arguments);
};
}
return target[prop];
},
});
});

websiteKey = await page.evaluate(() => {
return new Promise((resolve) => {
setTimeout(() => resolve(window.websiteKey || null), 5000);
});
});

if (!websiteKey) {
await page.waitForTimeout(3000);
}
}

const html = await page.content();
const htmlPageBase64 = Buffer.from(html).toString("base64");

const result = {
websiteKey,
htmlPageBase64,
};

console.log(result);

await browser.close();
})();

使用 SDK 库

选项 1:Turnstile(token)
// https://github.com/ZennoLab/capmonstercloud-client-js

import {
CapMonsterCloudClientFactory,
ClientOptions,
TurnstileRequest
} from '@zennolab_com/capmonstercloud-client';

const API_KEY = "YOUR_API_KEY"; // 输入您的 CapMonster Cloud API 密钥

document.addEventListener("DOMContentLoaded", async () => {
const client = CapMonsterCloudClientFactory.Create(
new ClientOptions({ clientKey: API_KEY })
);

// 基本示例,无需代理
// CapMonster Cloud 会自动使用它们的代理
let turnstileRequest = new TurnstileRequest({
websiteURL: "http://tsmanaged.zlsupport.com", // CAPTCHA 页面 URL
websiteKey: "0x4AAAAAAABUYP0XeMJF0xoy" // 替换为正确的值
});

// 使用您自己的代理的示例
// 如果想使用自己的代理,请取消注释以下代码块

/*
const proxy = {
proxyType: "https",
proxyAddress: "123.45.67.89",
proxyPort: 8080,
proxyLogin: "username",
proxyPassword: "password"
};

turnstileRequest = new TurnstileRequest({
websiteURL: "http://tsmanaged.zlsupport.com",
websiteKey: "0x4AAAAAAABUYP0XeMJF0xoy",
proxy,
userAgent: "userAgentPlaceholder"
});
*/

// 如有必要,可以检查余额
const balance = await client.getBalance();
console.log("Balance:", balance);

const result = await client.Solve(turnstileRequest);
console.log("Solution:", result);
});
选项 2:Challenge (token)
// https://github.com/ZennoLab/capmonstercloud-client-js

import {
CapMonsterCloudClientFactory,
ClientOptions,
TurnstileRequest
} from '@zennolab_com/capmonstercloud-client';

const API_KEY = "YOUR_API_KEY"; // 输入您的 CapMonster Cloud API 密钥

document.addEventListener("DOMContentLoaded", async () => {
const client = CapMonsterCloudClientFactory.Create(
new ClientOptions({ clientKey: API_KEY })
);

// 基本示例,无需代理
// CapMonster Cloud 会自动使用它们的代理
let turnstileRequest = new TurnstileRequest({
websiteURL: "https://example.com", // 验证码页面的 URL
websiteKey: "0x4AAAAAAABUYP0XeMJF0xoy", // 替换为正确的值
data: "YOUR_DATA_HERE",
pageAction: "managed",
cloudflareTaskType: "token",
pageData: "YOUR_PAGE_DATA_HERE",
userAgent: "userAgentPlaceholder"
});

// 使用您自己的代理的示例
// 如果想使用自己的代理,请取消注释以下代码块

/*
const proxy = {
proxyType: "http",
proxyAddress: "123.45.67.89",
proxyPort: 8080,
proxyLogin: "username",
proxyPassword: "password"
};

turnstileRequest = new TurnstileRequest({
websiteURL: "https://example.com",
websiteKey: "0x4AAAAAAABUYP0XeMJF0xoy",
proxy,
data: "YOUR_DATA_HERE",
pageAction: "managed",
cloudflareTaskType: "token",
pageData: "YOUR_PAGE_DATA_HERE",
userAgent: "userAgentPlaceholder"
});
*/

// 如有必要,可以检查余额
const balance = await client.getBalance();
console.log("Balance:", balance);

const result = await client.Solve(turnstileRequest);
console.log("Solution:", result);
});
选项 3: Challenge (cookie cf_clearance)
// https://github.com/ZennoLab/capmonstercloud-client-js

import {
CapMonsterCloudClientFactory,
ClientOptions,
TurnstileRequest
} from '@zennolab_com/capmonstercloud-client';

document.addEventListener("DOMContentLoaded", async () => {
const cmcClient = CapMonsterCloudClientFactory.Create(
new ClientOptions({ clientKey: 'YOUR_API_KEY' }) // 输入您的 CapMonster Cloud API 密钥
);

// 如有必要,可以检查余额
const balance = await cmcClient.getBalance();
console.log('Balance:', balance);

const proxy = {
proxyType: "http",
proxyAddress: '123.45.67.89',
proxyPort: 8080,
proxyLogin: 'username',
proxyPassword: 'password'
};

// Cloudflare cf_clearance 只能使用您的代理解决
const turnstileRequest = new TurnstileRequest({
websiteURL: 'https://example.com/',
websiteKey: '0x4AAAAAAABUY0VLtOUMAHxE',
cloudflareTaskType: 'cf_clearance',
proxy,
htmlPageBase64: 'PGh0bW...h0bWw+',
userAgent: 'userAgentPlaceholder'
});

// 发送验证码解决任务
const result = await cmcClient.Solve(turnstileRequest);
console.log('Solution:', result.solution);
});