Niedawno ogłosił to Cloudflare Bramka jest już ogólnie dostępna I bezpłatnie dla każdego. Zaprojektowany jako alternatywa dla tradycyjnych testów odpowiedzi na wyzwanie, Turnstile to pole wyboru zaprojektowane w celu ochrony prywatności użytkowników, zatrzymywania botów i poprawy komfortu użytkowania.
Zostało to zaprezentowane w zapowiedzi Opisywany jako „przyjazna dla użytkownika i chroniąca prywatność alternatywa dla CAPTCHA”, Turnstile opiera się na modelach uczenia maszynowego, które odkrywają wspólne cechy użytkowników końcowych, którzy wcześniej pomyślnie ukończyli wyzwanie.
Źródło: blog Cloudflare
Turnstile wybiera spośród rotacyjnej gamy wyzwań przeglądarki, aby mieć pewność, że odwiedzający stronę internetową nie są botami. Według dokumentacjaTrudność obliczeniowa tych początkowych wyzwań może się różnić w zależności od odwiedzającego.
Usługa wykorzystuje tę samą technologię, która za nią stoi Zarządzane wyzwanie Pozwala jednak klientom uruchamiać wyzwania w dowolnym miejscu w witrynie bez konieczności korzystania z CDN Cloudflare. Benedykta Woltersakierownik techniczny w Cloudflare, Maksym Guerrerogłówny inżynier oprogramowania w Cloudflare i Adama Martinettiegomenedżer produktu w Cloudflare, wpisz:
Teraz, gdy usunęliśmy CAPTCHA w Cloudflare, chcemy ułatwić każdemu zrobienie tego samego, nawet jeśli nie korzysta z innych usług Cloudflare. Wydzieliliśmy Turnstile z naszej platformy, aby każdy operator strony internetowej na dowolnej platformie mógł z niej korzystać, po prostu dodając kilka linijek kodu.
Troya Huntazałożyciel i dyrektor generalny Have I Been Pwned Jak walczyć z botami API za pomocą kołowrotu I komentarze:
Nie wiem dokładnie, co Cloudflare robi z tym wyzwaniem (…) Wiem jednak, że Cloudflare widzi około 20% ruchu internetowego i dlatego ma niezrównaną możliwość rozpatrzenia żądania i podjęcia decyzji jego legalność.
Aby umożliwić prawidłowe działanie Turnstile, Turnstile wymaga następującego fragmentu skryptu w elemencie :
<script src="https://challenges.cloudflare.com/turnstile/v0/api.js" async defer></script>
Dokumentacja wyjaśnia, jak to zrobić Skonfiguruj i dostosuj widżet Kołowrót Poprzez ofertę dorozumianą lub wyraźną oraz jak to zrobić Sprawdzanie poprawności odpowiedzi po stronie serwera.
Według Cloudflare Turnstile zaprojektowano tak, aby skupiał się na prywatności i nie polegał na śledzeniu danych użytkownika w celu ustalenia, czy użytkownik jest botem. Dyrektywa o prywatności elektronicznejoraz wymagania dotyczące zgodności z RODO i CCPA. Omawiając porównanie Turnstile z CAPTCHA, Wolters, Guerrero i Martinetti dodają:
Przez ponad rok korzystaliśmy z naszego zarządzanego wyzwania, aby cyklicznie przechodzić testy CAPTCHA i naszego wyzwania Turnstile Challenge, aby porównać naszą skuteczność. Odkryliśmy, że nawet bez pytania użytkowników o jakąkolwiek interakcję, Turnstile był tak samo skuteczny jak CAPTCHA.
Chociaż niektórzy programiści zastanawiają się Skuteczność rozwiązaniaDominic Kirby, dyrektor ds. usług w chmurze w Pax8, uwagi:
Wypróbowałem Cloudflare Turnstile w niektórych moich projektach i naprawdę mi się podoba! Zdecydowanie warto rozważyć zastąpienie innych narzędzi chroniących przed botami, które są mniej przyjazne dla Twojego wkładu.
Osama Ahfinlambi, niezależny konsultant, Dodać:
Ideą CAPTCHA było umieszczenie na stronach internetowych czegoś, przez co boty nie mogłyby przejść, ale ludzie mogliby. Wiemy, że to zła rzecz, ponieważ roboty mogą teraz czytać tekst i klasyfikować obrazy.
Turnstile Enterprise obejmuje obsługę platformy SaaS i tryb widoczny bez logo Cloudflare. Oczekuje się, że opcja płatności zgodnie z rzeczywistym użyciem dla zaawansowanych funkcji będzie dostępna na początku 2024 roku Źródło kodu od nas eksperymentalny Dostępne na GitHubie.
„Zła entuzjasta podróży. Irytująco skromny ćpun internetu. Nieprzepraszający alkoholiczek”.