Pular para o conteúdo principal
Está tendo problemas para obter o token?
Entre em contato com o suporte

Cloudflare Challenge

Mais sobre o tema em nosso blog
Mais sobre o tema em nosso blog
Importante:

O CapMonster Cloud pode retornar o resultado da solução como um token ou como um cookie cf_clearance. Antes de começar, analise ambas as opções e escolha a que melhor se adapta ao seu caso de uso.

Parâmetros da solicitação


IMPORTANTE: alguns valores de parâmetros são dinâmicos — eles mudam a cada renderização da página que contém Cloudflare Challenge.
Extraia-os imediatamente antes de criar a tarefa para evitar erros durante a resolução.
Veja exemplos de extração automática de parâmetros na seção Como encontrar todos os parâmetros necessários para a criação da tarefa.


Opção 1. Challenge (token)

Atenção!
  • O CapMonster Cloud, por padrão, funciona com proxies integrados — já incluídos no custo do serviço. É necessário especificar seus próprios proxies apenas nos casos em que o site não aceita o token ou quando o acesso aos serviços integrados está restrito.

  • Se o proxy utiliza autenticação por IP, é necessário adicionar o endereço 65.21.190.34 à lista de permissões (whitelist).

  • Após resolver, você receberá um token para confirmar a conclusão do captcha.

type<string>required

TurnstileTask


websiteURL<string>required

A URL da página onde o captcha será resolvido


websiteKey<string>required

Chave do Cloudflare Challenge (consulte a seção Como encontrar todos os parâmetros necessários para criar uma tarefa)
Tem aproximadamente o seguinte formato: 0x4AAAAAAABUYP0XeMJF0xoy


cloudflareTaskType<string>required

token


pageAction<string>required

O campo action, que pode ser encontrado na função de callback usada para carregar o captcha. Quando cloudflareTaskType é usado, o valor de action geralmente é “managed” ou “non-interactive”.


userAgent<string>required

User-Agent do navegador.
Transmita apenas o UA atual do sistema operacional Windows. No momento, o válido é: userAgentPlaceholder


data<string>required

O valor do campo data pode ser obtido do parâmetro cData.
Exemplo: 874291f4retD1366


pageData<string>required

O valor do campo pageData pode ser obtido do parâmetro chlPageData.
Exemplo: HUHDWUHuhuwfiweh32..uh2uhuhyugYUG=


apiJsUrl<string>optional

String que contém o link para o script do captcha.


proxyType<string>optional

http - proxy http/https comum;
https - tente esta opção apenas se "http" não funcionar (necessário para alguns proxies personalizados);
socks4 - proxy socks4;
socks5 - proxy socks5.


proxyAddress<string>optional

Endereço IP do proxy IPv4/IPv6. Não é permitido:

  • uso de proxies transparentes (que revelem o IP do cliente);
  • uso de proxies em máquinas locais.


proxyPort<integer>optional

Porta do proxy.


proxyLogin<string>optional

Login do servidor proxy.


proxyPassword<string>optional

Senha do servidor proxy.


Estes parâmetros estão no objeto passado para window.turnstile.render(el, paramsObj) ao criar o captcha. Você pode obtê-los, por exemplo, executando JavaScript antes de carregar outros scripts:

(function () {
const obj = {
render: function () {
const { action, cData, chlPageData } = arguments[1];
const params = [
["action", action],
["data", cData],
["pageData", chlPageData],
];
console.table(params)
}
};

Object.defineProperty(window, "turnstile", {
get: () => {
return obj;
},
});
})();

Quando window.turnstile.render(el, paramsObj) é chamado, o captcha é carregado na página e, após a resolução bem-sucedida, a função callback retorna as informações da solução.

window.turnstile.render(el, paramsObj):

el: elemento DOM no qual o captcha será inserido.

paramsObj: objeto de parâmetros que contém informações sobre o captcha e instruções para resolvê-lo. Normalmente, esse objeto contém campos como sitekey, action, cData, chlPageData, callback.

callback – função de retorno de chamada executada após a conclusão bem-sucedida do captcha.


Atenção!
  • Use seus próprios proxies para esta tarefa.

  • Após resolver, você receberá cookies especiais para adicionar ao navegador.

type<string>required

TurnstileTask


websiteURL<string>required

A URL da página onde o captcha será resolvido


websiteKey<string>required

Chave do Cloudflare Challenge. É possível enviar qualquer string, por exemplo: xxxxxx.


cloudflareTaskType<string>required

cf_clearance


htmlPageBase64<string>required

Página HTML codificada em Base64 do "Just a moment" exibido com resposta 403.
Exemplo para obter htmlPageBase64:

var serializer = new XMLSerializer();
var fullHtml = serializer.serializeToString(document);

var htmlBase64 = btoa(unescape(encodeURIComponent(fullHtml)));
console.log(htmlBase64);

userAgent<string>required

User-Agent do navegador.
Forneça apenas o UA do Windows atual: userAgentPlaceholder


proxyType<string>required

http - proxy HTTP/HTTPS normal;
https - use se http não funcionar (necessário para alguns proxies personalizados);
socks4 - proxy SOCKS4;
socks5 - proxy SOCKS5.


proxyAddress<string>required

Endereço IP do proxy (IPv4/IPv6). Não permitido:

  • Proxies transparentes
  • Proxies da máquina local


proxyPort<integer>required

Porta do proxy.


proxyLogin<string>required

Login do proxy.


proxyPassword<string>required

Senha do proxy.


Método de criação da tarefa

Opção 1. Challenge (token)

POST
https://api.capmonster.cloud/createTask

Exemplo de requisição

{
"clientKey": "API_KEY",
"task": {
"type": "TurnstileTask",
"websiteURL": "https://yourwebsite.com/page-with-cf-challenge",
"websiteKey": "your-website-key",
"cloudflareTaskType": "token",
"userAgent": "userAgentPlaceholder",
"pageAction": "your-page-action",
"pageData": "your-page-data",
"data": "your-data"
}
}

Exemplo de resposta

{
"errorId": 0,
"taskId": 407533072
}

POST
https://api.capmonster.cloud/createTask

Exemplo de requisição

{
"clientKey": "API_KEY",
"task": {
"type": "TurnstileTask",
"websiteURL": "https://yourwebsite.com/page-with-cf-challenge",
"websiteKey": "xxxxxxxxxx",
"cloudflareTaskType": "cf_clearance",
"htmlPageBase64": "PCFET0NUWVBFIGh0...vYm9keT48L2h0bWw+",
"userAgent": "userAgentPlaceholder",
"proxyType": "your-proxy-type",
"proxyAddress": "your-proxy-address",
"proxyPort": 1234,
"proxyLogin": "your-proxy-login",
"proxyPassword": "your-proxy-password"
}
}

Exemplo de resposta

{
"errorId":0,
"taskId":407533072
}

Método de obter resultado da tarefa

Opção 1. Challenge (token)

POST
https://api.capmonster.cloud/getTaskResult

Exemplo de requisição

{
"clientKey": "API_KEY",
"taskId": 407533072
}

Exemplo de resposta

{
"errorId": 0,
"status": "ready",
"solution": {
"userAgent": "userAgentPlaceholder",
"token": "0.iGX3xsyFCkbGePM3jP4P4khLo6TrLukt8ZzBvwuQOvbC...f61f3082"
}
}
PropriedadeTipoDescrição
tokenStringUse o token ao chamar a função de callback
POST
https://api.capmonster.cloud/getTaskResult

Exemplo de requisição

{
"clientKey": "API_KEY",
"taskId": 407533072
}

Exemplo de resposta

{
"errorId": 0,
"status": "ready",
"solution": {
"cf_clearance": "1tarGvbY2_ZhQdYxpSBloao.FoOn9VtcJtmb_IQ_hCE-1761217338-1.2.1.1-vyVPoLYIGX0VCJomVuLjF7n0kdM0PXaPjpDsRcohxGr7hb2CE7WfcHpmQZ70goqEjdWxPsDhSVaKNTz9opxWguiNdWEEq_.SceWXIqfP7tnEb69f3bP0mixNqcWy_5P_9INpoAEqr1k7aYU0r45PT4gPr5pwHxedVySyLRdoBXIJasdTE52YOQ3NPdGWTwQ_3h2n_wYqqIvf0kCSAvimRrmsgZxomlyejwqPI6ZHi.w"
}
}
PropriedadeTipoDescrição
cf_clearanceStringCookies especiais do Cloudflare que podem ser adicionados ao navegador

Como diferenciar Challenge do Turnstile

Diferenças entre Challenge e Turnstile

Os tipos de verificação da Cloudflare podem aparecer de formas diferentes.

Turnstile padrão:

Variantes estilizadas:

O Challenge está integrado de forma orgânica no próprio site.

Parece um Turnstile comum, mas na verdade é um Challenge.

Para ter certeza absoluta da presença de um Challenge, você pode abrir as ferramentas de desenvolvedor, analisar o tráfego, estudar o código da página e observar os sinais característicos:

  • A primeira requisição ao site retorna status 403:

  • O formulário com id challenge-form possui atributo action (não confundir com o action do Turnstile captcha) contendo o parâmetro __cf_chl_f_tk=:

  • A página contém duas tags <script> similares que criam novos valores no objeto window:


Como encontrar todos os parâmetros necessários para a criação da tarefa

Automaticamente

Para automatizar a extração dos parâmetros, eles podem ser obtidos via navegador (normal ou headless, por exemplo, usando Playwright) ou diretamente a partir de requisições HTTP. Como os valores dos parâmetros dinâmicos têm curta duração, recomenda-se utilizá-los imediatamente após a extração.

Importante!

Os trechos de código fornecidos são exemplos básicos para aprendizado sobre como extrair os parâmetros necessários. A implementação exata dependerá do seu site com captcha, sua estrutura e os elementos HTML e seletores utilizados.

Para a Opção 1: Challenge (token) – Node.js
import { chromium } from "playwright";

(async () => {
const browser = await chromium.launch({ headless: false });
const page = await browser.newPage();

let params = null;

try {
while (!params) {
await page.goto("https://yourwebsite.com/page-with-cf-challenge");

await page.evaluate(() => {
window.turnstile = new Proxy(window.turnstile, {
get(target, prop) {
if (prop === "render") {
return function (a, b) {
const p = {
websiteKey: b.sitekey,
websiteURL: window.location.href,
data: b.cData,
pagedata: b.chlPageData,
action: b.action,
userAgent: navigator.userAgent,
};
window.params = p;
return target.render.apply(this, arguments);
};
}
return target[prop];
},
});
});

params = await page.evaluate(() => {
return new Promise((resolve) => {
setTimeout(() => resolve(window.params || null), 5000);
});
});

if (!params) {
await page.waitForTimeout(3000);
}
}

console.log("Parâmetros Turnstile:", params);
} finally {
await browser.close();
}
})();
Para a Opção 2: Challenge (cookie cf_clearance) – Node.js
import { chromium } from "playwright";
import { Buffer } from "buffer";

(async () => {
const browser = await chromium.launch({ headless: false });
const page = await browser.newPage();

let websiteKey = null;

while (!websiteKey) {
await page.goto("https://yourwebsite.com/page-with-cf-challenge");

await page.evaluate(() => {
window.turnstile = new Proxy(window.turnstile, {
get(target, prop) {
if (prop === "render") {
return function (a, b) {
window.websiteKey = b.sitekey;
return target.render.apply(this, arguments);
};
}
return target[prop];
},
});
});

websiteKey = await page.evaluate(() => {
return new Promise((resolve) => {
setTimeout(() => resolve(window.websiteKey || null), 5000);
});
});

if (!websiteKey) {
await page.waitForTimeout(3000);
}
}

const html = await page.content();
const htmlPageBase64 = Buffer.from(html).toString("base64");

const result = {
websiteKey,
htmlPageBase64,
};

console.log(result);

await browser.close();
})();

Usar biblioteca SDK

Opção 1: Challenge (token)
// https://github.com/ZennoLab/capmonstercloud-client-js

import {
CapMonsterCloudClientFactory,
ClientOptions,
TurnstileRequest
} from '@zennolab_com/capmonstercloud-client';

const API_KEY = "YOUR_API_KEY"; // Insira sua chave de API do CapMonster Cloud

document.addEventListener("DOMContentLoaded", async () => {
const client = CapMonsterCloudClientFactory.Create(
new ClientOptions({ clientKey: API_KEY })
);

// Exemplo básico sem proxy
// O CapMonster Cloud usa automaticamente seus próprios proxies
let turnstileRequest = new TurnstileRequest({
websiteURL: "https://yourwebsite.com/page-with-cf-challenge", // URL da página com o captcha
websiteKey: "your-website-key", // Substitua pelo valor necessário
data: "your-data",
pageAction: "managed", // Substitua pelo valor necessário
cloudflareTaskType: "token",
pageData: "your-page-data",
userAgent: "userAgentPlaceholder"
});

// Exemplo de uso do seu próprio proxy
// Descomente este bloco se quiser usar um proxy personalizado

/*
const proxy = {
proxyType: "http",
proxyAddress: "123.45.67.89",
proxyPort: 8080,
proxyLogin: "username",
proxyPassword: "password"
};

turnstileRequest = new TurnstileRequest({
websiteURL: "https://yourwebsite.com/page-with-cf-challenge", // Substitua pelo valor correto
websiteKey: "your-website-key",
proxy,
data: "your-data",
pageAction: "managed", // Substitua pelo valor necessário
cloudflareTaskType: "token",
pageData: "your-page-data",
userAgent: "userAgentPlaceholder"
});
*/

// Se necessário, você pode verificar o saldo
const balance = await client.getBalance();
console.log("Balance:", balance);

const result = await client.Solve(turnstileRequest);
console.log("Solution:", result);
});
Opção 2: Challenge (cookie cf_clearance)
// https://github.com/ZennoLab/capmonstercloud-client-js

import {
CapMonsterCloudClientFactory,
ClientOptions,
TurnstileRequest
} from '@zennolab_com/capmonstercloud-client';

document.addEventListener("DOMContentLoaded", async () => {
const cmcClient = CapMonsterCloudClientFactory.Create(
new ClientOptions({ clientKey: 'YOUR_API_KEY' }) // Insira sua chave de API do CapMonster Cloud
);

// Se necessário, você pode verificar o saldo
const balance = await cmcClient.getBalance();
console.log('Balance:', balance);

const proxy = {
proxyType: "http",
proxyAddress: '123.45.67.89',
proxyPort: 8080,
proxyLogin: 'username',
proxyPassword: 'password'
};

// O Cloudflare cf_clearance só pode ser resolvido usando seu próprio proxy
const turnstileRequest = new TurnstileRequest({
websiteURL: 'https://yourwebsite.com/page-with-cf-challenge/', // Substitua pelo valor correto
websiteKey: 'xxxxx',
cloudflareTaskType: 'cf_clearance',
proxy,
htmlPageBase64: 'PGh0bW...h0bWw+',
userAgent: 'userAgentPlaceholder'
});

// Envio da tarefa para resolução
const result = await cmcClient.Solve(turnstileRequest);
console.log('Solution:', result.solution);
});

Exemplos de resolução automática do Cloudflare Challenge (cf_clearance)

Os exemplos abaixo demonstram o fluxo geral para trabalhar com o Cloudflare Challenge: obter os parâmetros necessários, criar uma tarefa no CapMonster Cloud e usar o cookie cf_clearance nas solicitações subsequentes. Você pode usar o SDK oficial ou integrar diretamente com a API — escolha a opção que melhor se adapta às suas necessidades.

Mostrar código
import { ProxyAgent, setGlobalDispatcher } from "undici";

// ================= CONFIGURAÇÃO (OU USE .ENV) =================

const API_KEY = "YOUR_API_KEY"; // Substitua pela sua chave de API do CapMonster Cloud

const URL = "https://www.example.com"; // Substitua pela URL de destino
const SITEKEY = "xxxxxx";

const UA =
"userAgentPlaceholder";

// ================= PROXY (SUBSTITUA PELOS DADOS DO SEU PROXY) =================

const PROXY_HOST = "PROXY_HOST";
const PROXY_PORT = 1234;
const PROXY_USER = "PROXY_USER";
const PROXY_PASS = "PROXY_PASS";

const proxy = new ProxyAgent(
`http://${PROXY_USER}:${PROXY_PASS}@${PROXY_HOST}:${PROXY_PORT}`,
);

setGlobalDispatcher(proxy);

// ================= SESSÃO =================

let cookieHeader = "";

const headers = {
"User-Agent": UA,
Accept:
"text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8",
"Accept-Language": "en-US,en;q=0.9",
"Accept-Encoding": "gzip, deflate, br",
Connection: "keep-alive",
"Upgrade-Insecure-Requests": "1",
"Sec-Fetch-Dest": "document",
"Sec-Fetch-Mode": "navigate",
"Sec-Fetch-Site": "none",
"Sec-Fetch-User": "?1",
"sec-ch-ua":
'"Chromium";v="150", "Google Chrome";v="150", "Not:A-Brand";v="99"',
"sec-ch-ua-mobile": "?0",
"sec-ch-ua-platform": '"Windows"',
};

// ================= OBTER A PÁGINA =================

async function fetchPage(url) {
const response = await fetch(url, {
method: "GET",
headers: {
...headers,
...(cookieHeader && {
Cookie: cookieHeader,
}),
},
});

const buffer = Buffer.from(await response.arrayBuffer());

return {
status: response.status,
body: buffer,
};
}

// ================= REQUISIÇÃO POST COM JSON =================

async function postJson(url, data) {
const response = await fetch(url, {
method: "POST",
headers: {
"Content-Type": "application/json",
},
body: JSON.stringify(data),
});

return await response.json();
}

// ================= RESOLVER =================

async function solveTurnstile(htmlBase64) {
const create = await postJson("https://api.capmonster.cloud/createTask", {
clientKey: API_KEY,
task: {
type: "TurnstileTask",
websiteURL: URL,
websiteKey: SITEKEY,
cloudflareTaskType: "cf_clearance",
htmlPageBase64: htmlBase64,
userAgent: UA,

proxyType: "http",
proxyAddress: PROXY_HOST,
proxyPort: PROXY_PORT,
proxyLogin: PROXY_USER,
proxyPassword: PROXY_PASS,
},
});

if (create.errorId) {
throw new Error(JSON.stringify(create));
}

const taskId = create.taskId;

console.log("ID da tarefa:", taskId);

while (true) {
await new Promise((resolve) => setTimeout(resolve, 5000));

const result = await postJson(
"https://api.capmonster.cloud/getTaskResult",
{
clientKey: API_KEY,
taskId,
},
);

if (result.errorId) {
throw new Error(JSON.stringify(result));
}

if (result.status === "ready") {
return result.solution.cf_clearance;
}

console.log("Aguardando...");
}
}

// ================= FUNÇÃO PRINCIPAL =================

async function main() {
// PRIMEIRA REQUISIÇÃO

const first = await fetchPage(URL);

console.log("Status inicial:", first.status);

console.log(first.body.toString("utf8").substring(0, 800));

// RESOLVER

const htmlBase64 = first.body.toString("base64");

const cfClearance = await solveTurnstile(htmlBase64);

console.log("cf_clearance:", cfClearance);

cookieHeader = `cf_clearance=${cfClearance}`;

// SEGUNDA REQUISIÇÃO

const second = await fetchPage(URL);

console.log("Status final:", second.status);

console.log(second.body.toString("utf8").substring(0, 800));
}

main().catch(console.error);
Mostrar código (SDK)
import { ProxyAgent, setGlobalDispatcher } from "undici";
import {
CapMonsterCloudClientFactory,
ClientOptions,
TurnstileRequest,
} from "@zennolab_com/capmonstercloud-client";

// ================= CONFIGURAÇÃO (OU USE .ENV) =================

const API_KEY = "YOUR_API_KEY"; // Substitua pela sua chave de API do CapMonster Cloud

const URL = "https://www.example.com"; // Substitua pela URL de destino
const SITEKEY = "xxxxxx";

const UA =
"userAgentPlaceholder";

// ================= PROXY (SUBSTITUA PELOS DADOS DO SEU PROXY) =================

const PROXY_HOST = "PROXY_HOST";
const PROXY_PORT = 1234;
const PROXY_USER = "PROXY_USER";
const PROXY_PASS = "PROXY_PASSWORD";

const proxy = new ProxyAgent(
`http://${PROXY_USER}:${PROXY_PASS}@${PROXY_HOST}:${PROXY_PORT}`,
);

setGlobalDispatcher(proxy);

// ================= INICIALIZAÇÃO DO SDK CAPMONSTER CLOUD =================

const cmcClient = CapMonsterCloudClientFactory.Create(
new ClientOptions({ clientKey: API_KEY }),
);

// ================= SESSÃO =================

let cookieHeader = "";

const headers = {
"User-Agent": UA,
Accept:
"text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8",
"Accept-Language": "en-US,en;q=0.9",
"Accept-Encoding": "gzip, deflate, br",
Connection: "keep-alive",
"Upgrade-Insecure-Requests": "1",
"Sec-Fetch-Dest": "document",
"Sec-Fetch-Mode": "navigate",
"Sec-Fetch-Site": "none",
"Sec-Fetch-User": "?1",
"sec-ch-ua":
'"Chromium";v="150", "Google Chrome";v="150", "Not:A-Brand";v="99"',
"sec-ch-ua-mobile": "?0",
"sec-ch-ua-platform": '"Windows"',
};

// ================= OBTER A PÁGINA =================

async function fetchPage(url) {
const response = await fetch(url, {
method: "GET",
headers: {
...headers,
...(cookieHeader && {
Cookie: cookieHeader,
}),
},
});

const buffer = Buffer.from(await response.arrayBuffer());

return {
status: response.status,
body: buffer,
};
}

// ================= RESOLVER USANDO O SDK =================

async function solveTurnstile(htmlBase64) {
try {
// Verifica o saldo (opcional)
const balance = await cmcClient.getBalance();
console.log("Saldo:", balance);

// Cria a solicitação de resolução
const turnstileRequest = new TurnstileRequest({
websiteURL: URL,
websiteKey: SITEKEY,
cloudflareTaskType: "cf_clearance",
htmlPageBase64: htmlBase64,
userAgent: UA,
proxy: {
proxyType: "http",
proxyAddress: PROXY_HOST,
proxyPort: PROXY_PORT,
proxyLogin: PROXY_USER,
proxyPassword: PROXY_PASS,
},
});

console.log("Enviando tarefa para resolução...");
const result = await cmcClient.Solve(turnstileRequest);

console.log("Tarefa resolvida!");
return result.solution.cf_clearance;
} catch (error) {
throw new Error(`Erro do SDK CapMonster Cloud: ${error.message}`);
}
}

// ================= FUNÇÃO PRINCIPAL =================

async function main() {
// PRIMEIRA REQUISIÇÃO

const first = await fetchPage(URL);

console.log("Status inicial:", first.status);

console.log(first.body.toString("utf8").substring(0, 800));

// RESOLVER

const htmlBase64 = first.body.toString("base64");

const cfClearance = await solveTurnstile(htmlBase64);

console.log("cf_clearance:", cfClearance);

cookieHeader = `cf_clearance=${cfClearance}`;

// SEGUNDA REQUISIÇÃO

const second = await fetchPage(URL);

console.log("Status final:", second.status);

console.log(second.body.toString("utf8").substring(0, 800));
}

main().catch(console.error);