PHP
TrustCaptcha – Protection contre les bots

Intégration CAPTCHA PHP

Vérifiez côté serveur les résultats CAPTCHA de TrustCaptcha en PHP pour protéger vos formulaires, connexions et checkouts contre les bots et le spam. Notre package PHP prêt à l’emploi ajoute un scoring de risque et des règles de sécurité. Hébergé dans l’UE, prêt pour le RGPD et sans puzzles pour une UX fluide.

Démarrage rapide

Comment fonctionne l'intégration

1. Créer un CAPTCHA

Créez un compte utilisateur ou connectez-vous avec un compte existant. Ensuite, créez un nouveau CAPTCHA ou sélectionnez-en un existant. Si vous ne savez pas encore si TrustCaptcha est la solution idéale pour vous, essayez notre service CAPTCHA sans risque pendant 14 jours, gratuitement.

Sur la page d’aperçu du CAPTCHA, vous trouverez toutes les informations importantes, telles que la site key, la secret key et la licence key. Autorisez vos sites web à accéder à votre CAPTCHA en les ajoutant simplement à la liste des domaines autorisés dans les règles de sécurité du CAPTCHA.

Début du formulaire de création du CAPTCHA.
Règles de sécurité CAPTCHA d’un CAPTCHA de démonstration.

2. Intégrer le widget CAPTCHA dans votre frontend

Intégrez le widget CAPTCHA à votre site web ou à votre application. Pour des instructions précises et détaillées, veuillez consulter le guide du widget CAPTCHA dans notre documentation.

Lire la documentation

Le widget CAPTCHA sera alors affiché sur votre site web ou votre application :

CAPTCHA terminé

Intégrations frontend prêtes à l’emploi
Vous pouvez utiliser l’une de nos intégrations frontend prêtes à l’emploi pour intégrer le widget CAPTCHA à votre site web ou à votre application. S’il n’existe pas d’intégration prête à l’emploi pour votre technologie frontend préférée, vos développeurs peuvent intégrer le CAPTCHA eux-mêmes en utilisant notre documentation ou contacter notre équipe support pour une solution d’intégration prête à l’emploi.

Android
Angular
Craft CMS
Flutter
iOS
JavaScript
Joomla
JTL-Shop
Keycloak
Magento 2
React
React Native
Svelte
TYPO3
Vue
Webflow
WordPress

3. Valider le résultat CAPTCHA dans votre backend

Les étapes suivantes vous donnent une idée de la façon de récupérer le résultat de vérification CAPTCHA depuis notre serveur dans un backend PHP et de décider comment procéder en fonction de ce résultat. Pour des instructions précises et détaillées, veuillez consulter le guide d’intégration CAPTCHA pour PHP dans notre documentation.

Lire la documentation

Installez d’abord notre dépendance TrustCaptcha pour PHP :

Installer
bash
composer require trustcomponent/trustcaptcha-php

Récupérez le résultat de vérification depuis notre serveur à l’aide du jeton de vérification et de la secret key de votre CAPTCHA :

Récupérer le résultat
PHP
// Récupération du résultat de vérification
$verificationResult = null;
try {
$verificationResult = CaptchaManager::getVerificationResult("<your_secret_key>", $verificationToken);
} catch (Exception $e) {
// La récupération du résultat de vérification a échoué - gérer l’erreur
}

En fonction des résultats de vérification et de vos besoins spécifiques, décidez de la manière dont vous souhaitez procéder :

Traiter le résultat
PHP
// Agir en fonction du résultat de vérification
if (!$verificationResult->verificationPassed || $verificationResult->score > 0.5) {
echo "La vérification a échoué ou le bot score est > 0.5 – requête automatisée possible.";
}

Besoin d’informations détaillées sur l’intégration CAPTCHA PHP ?
Pour des instructions détaillées sur l’intégration de TrustCaptcha, veuillez consulter notre guide d’intégration CAPTCHA PHP. Vous trouverez un exemple d’intégration complet du CAPTCHA PHP dans notre référentiel CAPTCHA Samples sur Github.

Une autre technologie backend que PHP ?
Si vous ne souhaitez pas utiliser PHP sur votre serveur ou si vous avez plusieurs backends différents, vous pouvez sélectionner ici une autre intégration. S’il n’existe pas d’intégration prête à l’emploi pour votre technologie backend préférée, vos développeurs peuvent intégrer eux-mêmes le processus de vérification CAPTCHA en utilisant notre documentation ou contacter notre équipe support pour une intégration prête à l’emploi.

.Net
Go
Groovy
Java
Kotlin
Nodejs
PHP
Python
Ruby
Rust
Scala
Spring

4. Félicitations 🎉

Vous êtes désormais protégé par TrustCaptcha — félicitations !

CAPTCHA terminé

FAQs

Que fait l’intégration PHP ?
L’intégration PHP valide sur votre serveur un jeton de vérification TrustCaptcha. Votre backend PHP récupère le résultat de vérification depuis TrustCaptcha, puis décide s’il faut accepter, vérifier davantage ou bloquer la requête.
Dois-je toujours intégrer le widget CAPTCHA dans mon frontend ?
Oui. Le jeton de vérification est créé dans votre frontend (site web ou application) lorsque le CAPTCHA est résolu. La partie PHP ne fait que vérifier ce jeton côté serveur.
Comment envoyer le jeton de vérification à mon backend PHP ?
Envoyez-le de la manière qui convient le mieux à votre application, par exemple en tant que champ de formulaire ou dans une requête JSON. Dans les formulaires classiques, un nom par défaut courant est "tc-verification-token", mais vous pouvez choisir votre propre nom de champ.
De quoi ai-je besoin pour valider un jeton en PHP ?
Vous avez besoin du jeton de vérification provenant du frontend et de la secret key de votre CAPTCHA depuis le tableau de bord TrustCaptcha. Avec ces deux éléments, votre serveur peut demander le résultat de vérification à TrustCaptcha.
Comment prendre une décision à partir du résultat de vérification ?
Vérifiez toujours d’abord "verificationPassed". Si vous souhaitez plus de contrôle, utilisez aussi le bot score (0.0 = très probablement humain, 1.0 = très probablement bot) et commencez avec un seuil comme 0.5, puis ajustez-le selon votre niveau de risque et votre cas d’usage.
Combien de temps un jeton de vérification est-il valide, et peut-il être utilisé plus d’une fois ?
Par défaut, un jeton est à usage unique et doit être vérifié dans les 15 minutes. Selon votre offre, vous pouvez prolonger cette fenêtre de temps et autoriser un nombre limité de nouvelles vérifications dans le tableau de bord.
Vous perdez des prospects à cause des CAPTCHAs ?

TrustCaptcha bloque le spam et les bots, pas vos clients. Sans puzzle, conforme au RGPD, hébergé en UE.

Début du CAPTCHA
CAPTCHA terminé
UX sans puzzle
Fonctionne en arrière-plan pendant que les visiteurs saisissent leurs informations — davantage d’utilisateurs terminent vos formulaires et moins abandonnent.
Prêt pour le RGPD
Hébergé dans l’UE et conçu dans le respect de la vie privée : aucun cookie, transmission chiffrée, suppression automatique des données — avec des ressources juridiques prêtes à l’emploi.
Sécurité multi-couches
Une protection adaptative combinée à un scoring intelligent des risques bloque les abus dès le départ — même lorsque le trafic d’attaque augmente.
Contrôle total
Ajustez la sensibilité, configurez des listes d’autorisation ou de blocage et utilisez le géoblocage — vous décidez du niveau de vérification.

Protégez votre application PHP avec TrustCaptcha en quelques étapes !

  • Hébergé en UE & conforme RGPD
  • Aucun puzzle
  • Essai gratuit de 14 jours