← Cloudflare Turnstile / turnstile / turnstile-analytics
Ověření tokenu
Když návštěvník úspěšně dokončí výzvu Turnstile, vygeneruje se token, který se ověří prostřednictvím Siteverify API. Data o ověřování tokenů ukazují, kolik tokenů váš server ověřil úspěšně a u kolika ověření selhalo. Vysoký podíl neplatných tokenů může signalizovat aktivitu botů, vypršené tokeny nebo chyby v implementaci.
Hodnoty ověření tokenu mohou v analytice vypadat například takto:

Metriky
- Požadavky na Siteverify: Celkový počet požadavků odeslaných na Siteverify API v daném časovém rozmezí.
- Platné tokeny: Počet požadavků na Siteverify s
success:true. - Neplatné tokeny: Počet požadavků na Siteverify s
success:false.
Volání Siteverify
Je důležité zavolat Siteverify API. Bez volání Siteverify API, které tokeny ověří, váš web ani aplikace chráněné nejsou. Když validaci tokenu vynecháte, nemůžete potvrdit, že je návštěvník legitimní.
- Tokeny lze uplatnit jen jednou. I platné tokeny vrátí
success:falsepři opakovaném použití, což brání krádeži tokenů i útokům přehráním. - Tokeny vyprší po pěti minutách. Ověření musí proběhnout v tomto okně, jinak nemá účinek.
- Tokeny mohou být neplatné. Boti výzvu sice dokončí, ale Cloudflare rozpozná signály typické pro boty a token označí za neplatný.