Cloudflare vừa công bố phiên bản thử nghiệm mở (open beta) của Turnstile, một giải pháp vô hình thay thế cho CAPTCHA mà bất kỳ ai cũng có thể sử dụng trên trang web của họ bằng cách gọi một API đơn giản. Cloudflare hy vọng rằng Turnstile sẽ giúp bạn truy cập vào các trang web nhanh chóng hơn, theo cách ít bực bội hơn so với các loại CAPTCHA phiền toái.
Thay vì bắt người dùng phải tương tác với các câu đố, các thử thách như CAPTCHA, hệ thống Turnstile sử dụng những thử thách không xâm nhập dựa trên phép đo từ xa và hành vi của khách hàng trong một phiên. Cloudflare chia sẻ rằng khi các thử thách của Turnstile trở nên kém hiệu quả hơn, chúng sẽ được thay thế luân phiên bằng các thử thách mới nhằm ngăn chặn các tác nhân độc hại.
Cloudflare giải thích kỹ hơn về hoạt động của Turnstile như sau:
“Với Turnstile, chúng tôi điều chỉnh kết quả thử thách thực tế phù hợp với từng khách truy cập/trình duyệt. Đầu tiên, chúng tôi chạy một loạt các thử thách JavaScript nhỏ không tương tác để thu thập thêm tín hiệu về môi trường trình duyệt/khách truy cập. Những thử thách đó bao gồm proof-of-work, proof-of-space, thăm dò cho các API web và nhiều hình thức thử thách khác để phát hiện các lỗi của trình duyệt và hành vi của con người. Do đó, chúng tôi có thể tinh chỉnh độ khó của thử thách để phù hợp với yêu cầu cụ thể.
Turnstile cũng bao gồm các mô hình máy học (machine learning) với khả năng phát hiện các đặc điểm chung của khách truy cập cuối, những người có thể đã vượt qua thử thách trước đó. Độ khó tính toán của những thử thách ban đầu có thể khác nhau tùy theo khách truy cập nhưng được nhắm mục tiêu làm sao cho tốc độ chạy là nhanh nhất”.
Việc thiết lập Turnstile trên trang web của bạn có thể thực hiện rất dễ dàng. Bạn chỉ cần tạo một tài khoản Cloudflare sau đó chuyển tới thẻ Turnstile trên thanh điều hướng. Tại đây, bạn sẽ nhận được một sitekey và một key bí mật.
Sau đó, bạn sẽ cần sao chép một số code JavaScript từ trang dashboard và sử dụng nó thay cho code JavaScript của CAPTCHA hiện tại. Cuối cùng, Cloudflare cho biết bạn cần cập nhật tích hợp phía máy chủ bằng cách thay thế URL xác minh trang web cũ bằng của Cloudflare.