Megoldókulcs csak a szerveren
A böngésző véletlenszerű feladat- és válaszazonosítókat kap, a pontozáshoz használt védett megoldókulcsot soha.
A Mandorka a nyilvános bemenetet nem tekinti megbízhatónak. A challenge integritása nem frontend kódon, rejtett gombon vagy egyetlen CAPTCHA-rétegen múlik.
A böngésző véletlenszerű feladat- és válaszazonosítókat kap, a pontozáshoz használt védett megoldókulcsot soha.
Minden rövid életű munkamenet egy WorkProofot hozhat létre. Az adatbázis egyedi session–attempt kapcsolatot kényszerít ki.
Minden munkaterület nyolc feladatból áll; futásonként öt véletlen feladat és kevert válaszsorrend kerül ki, átláthatatlan azonosítókkal.
A Cloudflare Turnstile-t a szerver ellenőrzi, hostname- és action-vizsgálattal, mielőtt védett írási műveletet elfogad.
Workers rate limit védi az írási végpontokat; a challenge-indításokhoz D1-ben napi és területenkénti korlát is tartozik.
Productionben az írási műveletek hiteles origin-, content-type-, méret- és strukturális ellenőrzésen mennek át az üzleti logika előtt.
A challenge-munkamenet pszeudonim request-ujjlenyomathoz kötött és 25 perc után lejár.
Az atomi D1 műveletek és egyedi session ID-k megakadályozzák, hogy egy befejezett munkamenetből második érvényes WorkProof szülessen.
A CSP, frame-korlátozás, MIME-védelem és további headerek csökkentik a böngészős támadási felületet, miközben a szükséges Turnstile-erőforrások engedélyezettek.
Minden WorkProof tartalmaz assessment-verziót, pontozási dimenziókat, integritási állapotot és a tárolt eredményhez kötött SHA-256 ujjlenyomatot.
Ellenőrzőközpont megnyitása →megoldókulcs ............ csak szerver
feladatválasztás ........ véletlenszerű
munkamenet .............. egyszeri
lejárat .................. 25 perc
turnstile ................ szerver ellenőrzi
origin ................... kikényszerítve
napi újrapróbálás ........ korlátozott
proof digest ............. eredményhez kötött
nyilvános ellenőrzés ..... aktívHa a szükséges emberi ellenőrzés vagy biztonsági kötés nem érhető el, a védett írási műveletet elutasítjuk.
A frontend ellenőrzései a használhatóságot javítják; a szerver és az adatbázis dönti el, lesz-e egy beküldésből hiteles bizonyíték.
Feladat- vagy pontozásváltozás új assessment-verziót kap, így a régi WorkProof jelentése nem változik meg.