reCAPTCHA đọc và ghi cookie để đánh giá rủi ro. Trình duyệt có cookie mới của Google sẽ đối mặt với những thách thức dễ dàng hơn so với trình duyệt không có cookie nào cả. Việc hiểu những cookie mà reCAPTCHA sử dụng sẽ giúp bạn duy trì trạng thái phiên và cải thiện kết quả giải quyết trong quy trình tự động hóa của mình.
Sử dụng cookie reCAPTCHA
Cookie tên miền Google
Chúng được đặt trên .google.com và được đọc bởi iframe reCAPTCHA:
| bánh quy | Tên miền | Mục đích | Trọn đời |
|---|---|---|---|
NID |
.google.com |
Tùy chọn Google và ID duy nhất | 6 tháng |
SID / HSID / SSID |
.google.com |
Phiên tài khoản Google (nếu đăng nhập) | 2 năm |
APISID / SAPISID |
.google.com |
Xác thực API của Google | 2 năm |
1P_JAR |
.google.com |
Cá nhân hóa quảng cáo Google | 1 tháng |
CONSENT |
.google.com |
Tùy chọn đồng ý cookie | 17 năm |
Cookie dành riêng cho reCAPTCHA
| bánh quy | Tên miền | Mục đích | Trọn đời |
|---|---|---|---|
_GRECAPTCHA |
.google.com / .recaptcha.net |
theo dõi phiên reCAPTCHA | Phiên |
rc::a |
lưu trữ cục bộ | Dữ liệu phân tích rủi ro | dai dẳng |
rc::b |
lưu trữ cục bộ | Dữ liệu dấu thời gian | Phiên |
rc::c |
lưu trữ cục bộ | Dữ liệu dành riêng cho thử thách | Phiên |
rc::d-<id> |
lưu trữ cục bộ | Dữ liệu trên mỗi widget | Phiên |
Cookie trang web mục tiêu
Trang web lưu trữ reCAPTCHA cũng có thể sử dụng cookie để theo dõi phiên và CSRF:
| Loại cookie | Ví dụ | Mức độ liên quan |
|---|---|---|
| ID phiên | PHPSESSID, session_id |
Liên kết CAPTCHA với phiên của người dùng |
| mã thông báo CSRF | csrf_token, _token |
Cần thiết để gửi biểu mẫu |
| Theo dõi tùy chỉnh | Trang web cụ thể | Có thể ảnh hưởng đến việc kích hoạt CAPTCHA |
Cookie ảnh hưởng như thế nào Độ khó thử thách
Google sử dụng cookie như một trong nhiều tín hiệu trong quá trình đánh giá rủi ro của mình:
| Trạng thái cookie | Thử thách độ khó | tại sao |
|---|---|---|
| Đã đăng nhập vào tài khoản Google | Thấp nhất | Tín hiệu nhận dạng mạnh |
| Có cookie của Google (chưa đăng nhập) | Thấp–Trung bình | Hiển thị lịch sử duyệt web bình thường |
| Trình duyệt mới, không có cookie của Google | Trung bình-Cao | Không có tiền sử để đánh giá rủi ro |
| Cookie bị chặn hoặc bị tước bỏ | Cao | Đáng ngờ - trình duyệt bình thường có cookie |
| Chế độ ẩn danh/riêng tư | Cao | Không có danh tính cố định |
Hiệu ứng Điểm Cookie
Công cụ xử lý rủi ro của reCAPTCHA đánh giá cao cookie:
- Trường hợp tốt nhất: Trình duyệt có cookie
SID,HSID,NIDtừ phiên Google đã đăng nhập → thường chỉ chuyển bằng cách nhấp vào hộp kiểm - Trường hợp tốt: Trình duyệt có
NIDvà1P_JARtừ trình duyệt thông thường → thử thách hình ảnh dễ dàng hơn hoặc vượt qua hộp kiểm - Trường hợp xấu nhất: Không có cookie của Google, thử thách hình ảnh nhiều vòng → phiên mới
Xử lý cookie trong tự động hóa
Với Tự động hóa trình duyệt (Playwright/Puppeteer)
Tự động hóa trình duyệt xử lý cookie một cách tự nhiên. Để bảo quản chúng giữa các phiên:
# Save cookies after session
cookies = page.context.cookies()
import json
with open("cookies.json", "w") as f:
json.dump(cookies, f)
# Restore cookies in next session
with open("cookies.json") as f:
cookies = json.load(f)
page.context.add_cookies(cookies)
Với CaptchaAI (Chỉ giải quyết API)
Khi sử dụng CaptchaAI mà không có trình duyệt, cookie không ảnh hưởng trực tiếp đến việc giải quyết - CaptchaAI quản lý môi trường giải quyết của riêng nó. Tuy nhiên, bạn có thể muốn chuyển cookie nếu trang đích yêu cầu chúng để duy trì phiên hoạt động liên tục:
POST https://ocr.captchaai.com/in.php
key=YOUR_API_KEY
&method=userrecaptcha
&googlekey=SITE_KEY
&pageurl=https://staging.example.com/qa-login
&cookies=NID=12345;1P_JAR=2026-04-04-12
Tham số cookies là tùy chọn và gửi ngữ cảnh cookie tới CaptchaAI để giải quyết.
Hạn chế cookie tên miền chéo
reCAPTCHA tải trong iframe từ google.com. Các trình duyệt hiện đại thực thi các chính sách cookie nghiêm ngặt:
| Chính sách trình duyệt | Ảnh hưởng đến reCAPTCHA |
|---|---|
| SameSite=Lax (mặc định) | Theo mặc định, cookie của Google không được gửi trong iframe reCAPTCHA |
| Chặn cookie của bên thứ ba | reCAPTCHA quay trở lại recaptcha.net hoặc chế độ của bên thứ nhất |
| ITP (Safari) | Cookie của Google hết hạn nhanh hơn, những thử thách khó hơn thường xuyên hơn |
Biện pháp giảm nhẹ của Google
Google giải quyết các hạn chế về cookie của bên thứ ba bằng cách:
- Sử dụng
recaptcha.netlàm miền thay thế - Sử dụng
localStorage(các mụcrc::*) cho trạng thái phía máy khách - Sử dụng tùy chọn tải tập lệnh của bên thứ nhất dành cho khách hàng Doanh nghiệp
Mục lưu trữ cục bộ
reCAPTCHA lưu trữ dữ liệu đánh giá rủi ro trong localStorage dưới các khóa có tiền tố rc:::
| Mẫu chìa khóa | dữ liệu |
|---|---|
rc::a |
Tải trọng phân tích rủi ro được mã hóa |
rc::b |
Dấu thời gian của thử thách cuối cùng |
rc::c |
Dữ liệu phiên thử thách hiện tại |
rc::d-<hash> |
Dữ liệu phiên bản trên mỗi widget |
Các mục này giúp reCAPTCHA duy trì trạng thái khi tải trang mà không cần dựa vào cookie của bên thứ ba. Trong tự động hóa, việc bảo quản localStorage có thể giảm bớt độ khó của thử thách:
# Save localStorage
storage = page.evaluate("() => JSON.stringify(localStorage)")
with open("localstorage.json", "w") as f:
f.write(storage)
# Restore localStorage
with open("localstorage.json") as f:
storage = f.read()
page.evaluate(f"Object.entries(JSON.parse('{storage}')).forEach(([k,v]) => localStorage.setItem(k,v))")
Thực tiễn tốt nhất
| Thực hành | lợi ích |
|---|---|
| Duy trì hồ sơ trình duyệt giữa các lần chạy | Xây dựng lịch sử duyệt web → thử thách dễ dàng hơn |
| Không xóa cookie giữa các tác vụ | Duy trì tính liên tục trong đánh giá rủi ro của Google |
Sử dụng recaptcha.net khi google.com bị chặn |
Cùng một dịch vụ, khác tên miền |
Bảo toàn các mục rc:: của localStorage |
Duy trì trạng thái phiên reCAPTCHA |
| Thỉnh thoảng ghé thăm các sản phẩm của Google | Làm mới tính hợp lệ của cookie |
Khắc phục sự cố
| Vấn đề | Nguyên nhân | Cách xử lý |
|---|---|---|
| Luôn gặp phải những thử thách hình ảnh khó khăn | Không có cookie/hồ sơ mới | Xây dựng hồ sơ trình duyệt bằng cookie của Google |
| reCAPTCHA hiển thị lỗi "yêu cầu cookie" | Cookie của bên thứ ba bị chặn | Bật cookie cho google.com hoặc sử dụng recaptcha.net |
| Mã thông báo hợp lệ nhưng phiên không khớp | Cookie trang web (PHPSESSID) không được duy trì |
Lưu và khôi phục tất cả cookie, không chỉ cookie của Google |
| Vòng lặp thử thách - liên tục yêu cầu thêm hình ảnh | localStorage bị xóa giữa các lần thử | Bảo toàn các mục rc::* localStorage |
Câu hỏi thường gặp
CaptchaAI có cần cookie của trình duyệt của tôi để giải reCAPTCHA không?
Không. CaptchaAI giải quyết reCAPTCHA một cách độc lập bằng cơ sở hạ tầng của chính nó. Bạn có thể tùy ý chuyển cookie cho ngữ cảnh bổ sung nhưng không bắt buộc.
Tôi có nên sử dụng chế độ ẩn danh để tự động hóa CAPTCHA không?
Không. Chế độ ẩn danh sẽ xóa tất cả cookie và localStorage, khiến các thử thách reCAPTCHA trở nên khó khăn hơn. Sử dụng cấu hình trình duyệt ổn định để vượt qua những thử thách dễ dàng hơn khi sử dụng tính năng tự động hóa trình duyệt.
Cookie có hết hạn và cần làm mới không?
Vâng. Cookie NID của Google tồn tại khoảng 6 tháng, trong khi 1P_JAR chỉ tồn tại khoảng 1 tháng. Việc sử dụng hồ sơ trình duyệt thường xuyên sẽ giúp cookie luôn mới.
bài viết liên quan
- Cách giải quyết cuộc gọi lại Recaptcha V2 bằng Api
- Xử lý cửa quay Recaptcha V2 trên cùng một trang web
- Cơ chế gọi lại Recaptcha V2
Các bước tiếp theo
Cải thiện tỷ lệ giải quyết reCAPTCHA của bạn —lấy khóa API CaptchaAI của bạnvà quản lý cookie đúng cách trong quy trình tự động hóa của bạn.