在访问者成功完成 Turnstile 质询后,将生成一个令牌并由 Siteverify API 进行验证。令牌验证数据显示您的服务器成功验证了多少个令牌,以及有多少个失败。无效令牌比例较高可能表明存在 bot 活动、令牌已过期或实施方式有问题。
例如,分析中的令牌验证值可能如下所示:

- Siteverify requests(Siteverify 请求):在给定时间范围内向 Siteverify API 发起的请求总数。
- Valid tokens(有效令牌):返回
success:true响应的 Siteverify 请求数量。 - Invalid tokens(无效令牌):返回
success:false响应的 Siteverify 请求数量。
调用 Siteverify API 非常重要。如果不调用 Siteverify API 来验证令牌,您的网站或应用程序将无法受到保护。跳过令牌验证意味着您无法确认访问者的合法性。
- 令牌只能兑换一次。即使是有效的令牌,如果被重复使用,也会返回
success:false,从而防止令牌盗窃和重放攻击。 - 令牌在五分钟后过期。必须在此窗口期内进行验证才能生效。
- 令牌可能是无效的。机器人可能会完成质询,但 Cloudflare 可以检测到类似机器人的信号并将令牌标记为无效。