← Cloudflare Turnstile / turnstile / turnstile-analytics
Výsledek ověření
Když návštěvník narazí na Turnstile, ten podle různých signálů posoudí, zda jde o člověka, nebo o chování typické pro boty. Podle těchto výsledků poznáte, jak účinně Turnstile vaši aplikaci chrání.
Metriky
Výzva Turnstile označená jako „vyřešená“ sama o sobě nepotvrzuje, že návštěvník je člověk. Musíte zavolat Siteverify API k ověření tokenu a pokračujte jen tehdy, když odpověď vrátí success:true.
Hodnoty výsledku výzvy mohou v analytice vypadat například takto:

- Vydaná ověření: Celkový počet výzev zobrazených návštěvníkům v daném časovém rozmezí.
- Vyřešená ověření: Počet výzev, které návštěvníci v daném období úspěšně dokončili.
- Nevyřešená ověření: Výzvy, které byly v daném období opuštěny nebo skončily neúspěchem.
- Pravděpodobně člověk: Celkový počet vyřešených výzev nebo celkový počet vydaných výzev.
- Pravděpodobně bot: Celkový počet nevyřešených výzev nebo celkový počet vydaných výzev.
Z těchto metrik vyčtete trendy, například vysokou míru selhání v konkrétních regionech, u určitých typů zařízení nebo u některých zdrojů návštěvnosti. To může signalizovat aktivitu botů nebo chybnou konfiguraci.
Volání Siteverify
Je důležité zavolat Siteverify API. Bez volání Siteverify API, které tokeny ověří, váš web ani aplikace chráněné nejsou. Když validaci tokenu vynecháte, nemůžete potvrdit, že je návštěvník legitimní.
- Tokeny lze uplatnit jen jednou. I platné tokeny vrátí
success:falsepři opakovaném použití, což brání krádeži tokenů i útokům přehráním. - Tokeny vyprší po pěti minutách. Ověření musí proběhnout v tomto okně, jinak nemá účinek.
- Tokeny mohou být neplatné. Boti výzvu sice dokončí, ale Cloudflare rozpozná signály typické pro boty a token označí za neplatný.
Míry vyřešení
Míra vyřešení u Turnstile udává, kolik návštěvníků výzvu splní. Lze ji rozpadnout na celkový počet vyřešených výzev a na to, zda šlo o interaktivní, neinteraktivní nebo pre-clearance vyřešení.
Pokud používáte režim managed, můžete sledovat, kolik návštěvníků bylo vyzváno k interakci se zaškrtávacím políčkem widgetu (interaktivní vyřešení) a kolik jich bylo ověřeno bez jakéhokoli zásahu do jejich činnosti (neinteraktivní vyřešení).
Hodnoty úspěšnosti řešení mohou v analytice vypadat například takto:

Metriky
- Vyřešené výzvy bez interakce: Vyřešené výzvy, u kterých návštěvník nemusel zaškrtnout políčko.
- Interaktivní řešení: Vyřešené výzvy, které k vyřešení vyžadovaly interakci návštěvníka.
- Vyřešené výzvy s pre-clearance: Vyřešené výzvy, při kterých bylo vydáno
cf_clearancecookie spolu s tokenem Turnstile.
Nízká míra vyřešených výzev může znamenat zvýšenou aktivitu botů, kteří se snaží Turnstile obejít, nebo neobvyklé vzorce provozu, které si zaslouží bližší prozkoumání.