Phân Tích Kỹ Thuật

Yêu cầu về cookie reCAPTCHA: Điều gì được đặt và tại sao nó quan trọng

reCAPTCHA đọc và ghi cookie để đánh giá rủi ro. Trình duyệt có cookie mới của Google sẽ đối mặt với những thách thức dễ dàng hơn so với trình duyệt không có cookie nào cả. Việc hiểu những cookie mà reCAPTCHA sử dụng sẽ giúp bạn duy trì trạng thái phiên và cải thiện kết quả giải quyết trong quy trình tự động hóa của mình.

Chúng được đặt trên .google.com và được đọc bởi iframe reCAPTCHA:

bánh quy Tên miền Mục đích Trọn đời
NID .google.com Tùy chọn Google và ID duy nhất 6 tháng
SID / HSID / SSID .google.com Phiên tài khoản Google (nếu đăng nhập) 2 năm
APISID / SAPISID .google.com Xác thực API của Google 2 năm
1P_JAR .google.com Cá nhân hóa quảng cáo Google 1 tháng
CONSENT .google.com Tùy chọn đồng ý cookie 17 năm
bánh quy Tên miền Mục đích Trọn đời
_GRECAPTCHA .google.com / .recaptcha.net theo dõi phiên reCAPTCHA Phiên
rc::a lưu trữ cục bộ Dữ liệu phân tích rủi ro dai dẳng
rc::b lưu trữ cục bộ Dữ liệu dấu thời gian Phiên
rc::c lưu trữ cục bộ Dữ liệu dành riêng cho thử thách Phiên
rc::d-<id> lưu trữ cục bộ Dữ liệu trên mỗi widget Phiên

Trang web lưu trữ reCAPTCHA cũng có thể sử dụng cookie để theo dõi phiên và CSRF:

Loại cookie Ví dụ Mức độ liên quan
ID phiên PHPSESSID, session_id Liên kết CAPTCHA với phiên của người dùng
mã thông báo CSRF csrf_token, _token Cần thiết để gửi biểu mẫu
Theo dõi tùy chỉnh Trang web cụ thể Có thể ảnh hưởng đến việc kích hoạt CAPTCHA

Google sử dụng cookie như một trong nhiều tín hiệu trong quá trình đánh giá rủi ro của mình:

Trạng thái cookie Thử thách độ khó tại sao
Đã đăng nhập vào tài khoản Google Thấp nhất Tín hiệu nhận dạng mạnh
Có cookie của Google (chưa đăng nhập) Thấp–Trung bình Hiển thị lịch sử duyệt web bình thường
Trình duyệt mới, không có cookie của Google Trung bình-Cao Không có tiền sử để đánh giá rủi ro
Cookie bị chặn hoặc bị tước bỏ Cao Đáng ngờ - trình duyệt bình thường có cookie
Chế độ ẩn danh/riêng tư Cao Không có danh tính cố định

Công cụ xử lý rủi ro của reCAPTCHA đánh giá cao cookie:

  1. Trường hợp tốt nhất: Trình duyệt có cookie SID, HSID, NID từ phiên Google đã đăng nhập → thường chỉ chuyển bằng cách nhấp vào hộp kiểm
  2. Trường hợp tốt: Trình duyệt có NID1P_JAR từ trình duyệt thông thường → thử thách hình ảnh dễ dàng hơn hoặc vượt qua hộp kiểm
  3. Trường hợp xấu nhất: Không có cookie của Google, thử thách hình ảnh nhiều vòng → phiên mới

Với Tự động hóa trình duyệt (Playwright/Puppeteer)

Tự động hóa trình duyệt xử lý cookie một cách tự nhiên. Để bảo quản chúng giữa các phiên:

# Save cookies after session
cookies = page.context.cookies()
import json
with open("cookies.json", "w") as f:
    json.dump(cookies, f)

# Restore cookies in next session
with open("cookies.json") as f:
    cookies = json.load(f)
page.context.add_cookies(cookies)

Với CaptchaAI (Chỉ giải quyết API)

Khi sử dụng CaptchaAI mà không có trình duyệt, cookie không ảnh hưởng trực tiếp đến việc giải quyết - CaptchaAI quản lý môi trường giải quyết của riêng nó. Tuy nhiên, bạn có thể muốn chuyển cookie nếu trang đích yêu cầu chúng để duy trì phiên hoạt động liên tục:

POST https://ocr.captchaai.com/in.php

key=YOUR_API_KEY
&method=userrecaptcha
&googlekey=SITE_KEY
&pageurl=https://staging.example.com/qa-login
&cookies=NID=12345;1P_JAR=2026-04-04-12

Tham số cookies là tùy chọn và gửi ngữ cảnh cookie tới CaptchaAI để giải quyết.

reCAPTCHA tải trong iframe từ google.com. Các trình duyệt hiện đại thực thi các chính sách cookie nghiêm ngặt:

Chính sách trình duyệt Ảnh hưởng đến reCAPTCHA
SameSite=Lax (mặc định) Theo mặc định, cookie của Google không được gửi trong iframe reCAPTCHA
Chặn cookie của bên thứ ba reCAPTCHA quay trở lại recaptcha.net hoặc chế độ của bên thứ nhất
ITP (Safari) Cookie của Google hết hạn nhanh hơn, những thử thách khó hơn thường xuyên hơn

Biện pháp giảm nhẹ của Google

Google giải quyết các hạn chế về cookie của bên thứ ba bằng cách:

  • Sử dụng recaptcha.net làm miền thay thế
  • Sử dụng localStorage (các mục rc::*) cho trạng thái phía máy khách
  • Sử dụng tùy chọn tải tập lệnh của bên thứ nhất dành cho khách hàng Doanh nghiệp

Mục lưu trữ cục bộ

reCAPTCHA lưu trữ dữ liệu đánh giá rủi ro trong localStorage dưới các khóa có tiền tố rc:::

Mẫu chìa khóa dữ liệu
rc::a Tải trọng phân tích rủi ro được mã hóa
rc::b Dấu thời gian của thử thách cuối cùng
rc::c Dữ liệu phiên thử thách hiện tại
rc::d-<hash> Dữ liệu phiên bản trên mỗi widget

Các mục này giúp reCAPTCHA duy trì trạng thái khi tải trang mà không cần dựa vào cookie của bên thứ ba. Trong tự động hóa, việc bảo quản localStorage có thể giảm bớt độ khó của thử thách:

# Save localStorage
storage = page.evaluate("() => JSON.stringify(localStorage)")
with open("localstorage.json", "w") as f:
    f.write(storage)

# Restore localStorage
with open("localstorage.json") as f:
    storage = f.read()
page.evaluate(f"Object.entries(JSON.parse('{storage}')).forEach(([k,v]) => localStorage.setItem(k,v))")

Thực tiễn tốt nhất

Thực hành lợi ích
Duy trì hồ sơ trình duyệt giữa các lần chạy Xây dựng lịch sử duyệt web → thử thách dễ dàng hơn
Không xóa cookie giữa các tác vụ Duy trì tính liên tục trong đánh giá rủi ro của Google
Sử dụng recaptcha.net khi google.com bị chặn Cùng một dịch vụ, khác tên miền
Bảo toàn các mục rc:: của localStorage Duy trì trạng thái phiên reCAPTCHA
Thỉnh thoảng ghé thăm các sản phẩm của Google Làm mới tính hợp lệ của cookie

Khắc phục sự cố

Vấn đề Nguyên nhân Cách xử lý
Luôn gặp phải những thử thách hình ảnh khó khăn Không có cookie/hồ sơ mới Xây dựng hồ sơ trình duyệt bằng cookie của Google
reCAPTCHA hiển thị lỗi "yêu cầu cookie" Cookie của bên thứ ba bị chặn Bật cookie cho google.com hoặc sử dụng recaptcha.net
Mã thông báo hợp lệ nhưng phiên không khớp Cookie trang web (PHPSESSID) không được duy trì Lưu và khôi phục tất cả cookie, không chỉ cookie của Google
Vòng lặp thử thách - liên tục yêu cầu thêm hình ảnh localStorage bị xóa giữa các lần thử Bảo toàn các mục rc::* localStorage

Câu hỏi thường gặp

Không. CaptchaAI giải quyết reCAPTCHA một cách độc lập bằng cơ sở hạ tầng của chính nó. Bạn có thể tùy ý chuyển cookie cho ngữ cảnh bổ sung nhưng không bắt buộc.

Tôi có nên sử dụng chế độ ẩn danh để tự động hóa CAPTCHA không?

Không. Chế độ ẩn danh sẽ xóa tất cả cookie và localStorage, khiến các thử thách reCAPTCHA trở nên khó khăn hơn. Sử dụng cấu hình trình duyệt ổn định để vượt qua những thử thách dễ dàng hơn khi sử dụng tính năng tự động hóa trình duyệt.

Vâng. Cookie NID của Google tồn tại khoảng 6 tháng, trong khi 1P_JAR chỉ tồn tại khoảng 1 tháng. Việc sử dụng hồ sơ trình duyệt thường xuyên sẽ giúp cookie luôn mới.

bài viết liên quan

Các bước tiếp theo

Cải thiện tỷ lệ giải quyết reCAPTCHA của bạn —lấy khóa API CaptchaAI của bạnvà quản lý cookie đúng cách trong quy trình tự động hóa của bạn.

Os comentários estão desativados para este artigo.