DOKUMEN Referensi API untuk developer

Dokumentasi Developer API

Tiga endpoint JSON untuk Turnstile, WAF cf_clearance, dan reCAPTCHA v3. Satu kontrak, tanpa SDK wajib.

Ketentuan API

Semua request POST JSON dengan header Content-Type: application/json — tanpanya server menjawab 403.

Coba solver

Daftar isi

01Mulai cepat dalam 3 langkah
02POST /api/turnstile — token Turnstile
03POST /api/challenge — cf_clearance
04POST /api/recaptcha — token v3
05Status, error & batas pakai

Mulai cepat

Langkah 1

Kirim POST JSON

Pilih endpoint sesuai kebutuhan, sertakan url target (dan siteKey bila diminta) plus header Content-Type.

Langkah 2

Baca hasilnya

Sukses selalu 200 + status "success". Ambil token atau cookies + userAgent dari body.

Langkah 3

Pakai ke target

Teruskan token ke backend target, atau kirim cf_clearance bersama userAgent sebagai cookie. Tangani 503/504 dengan retry.

Turnstile

POST

/api/turnstile — minta token Turnstile single-use lewat halaman render terisolasi. Token berlaku ±300 detik dan tidak pernah di-cache.

POST /api/turnstileBODY JSON
PARAMETER
url *
URL halaman tempat widget Turnstile tampil. Harus publik (http/https, tanpa IP privat).
siteKey *
Sitekey Turnstile target (format 0x...).
RESPONSE SUKSES (200)
token
Token Turnstile. Verifikasi sekali via siteverify target, lalu minta baru.
status · code
"success" dan 200 saat token diperoleh.

WAF Challenge

POST

/api/challenge — navigasi target asli lalu poll cookie cf_clearance hingga lolos. Hanya cookie clearance yang dikembalikan.

POST /api/challengeBODY JSON
PARAMETER
url *
URL target yang diproteksi Cloudflare WAF.
method
Metode navigasi pemicu challenge: "get" (default) atau "post". Bukan method request data Anda.
RESPONSE SUKSES (200)
cookies[]
Berisi nama, nilai, dan domain cf_clearance. Kirim sebagai header Cookie.
userAgent
UA yang dipakai solver — wajib dikirim bersama clearance agar tidak divalidasi ulang.

reCAPTCHA v3

POST

/api/recaptcha — token berbasis skor. Hanya v3 yang didukung; sitekey v2 checkbox gagal bersih sebagai 504.

POST /api/recaptchaBODY JSON
PARAMETER
url *
URL halaman tempat reCAPTCHA dimuat.
siteKey *
Sitekey reCAPTCHA target.
action
Label action eksekusi. Default "submit". Wajib diisi hanya jika backend target memvalidasinya.
RESPONSE SUKSES (200)
token
Token skor reCAPTCHA v3. Teruskan ke backend target.
status · code
"success" dan 200 saat token diperoleh.

Status, error & batas

Semua error berbentuk { "code", "status": "error", "message" }. Petakan code ke aksi retry berikut.

CODEARTIAKSI
200Sukses — status "success"Pakai token / cookie yang dikembalikan
400URL / siteKey / parameter tidak validPerbaiki input, jangan retry buta
403Tanpa header JSON, atau IP diblokir adminTambahkan Content-Type; hubungi admin bila diblokir
404Endpoint / method salahCek path dan method HTTP
413Body > 16 KBKecilkan payload
429Rate limit nginx terlampaui / konteks browser penuhRetry dengan backoff beberapa detik
503Antrean penuh / solver pause / warmingRetry dengan backoff; cek /api/status
504WAF tak lolos / token v3 gagalRetry sekali; pastikan sitekey v3
500Gagal internal / parameter wajib hilangCek pesan message, lengkapi parameter
BATAS PAKAI
Rate limit
Maksimal 120 request/menit per IP. Request yang melebihi batas dijawab HTTP 429.
Timeout
Gunakan timeout HTTP client minimal 30–60 detik agar koneksi tidak putus saat antrean atau solver sedang memproses.
Monitoring
Pantau ketersediaan kapasitas via GET /api/status dan riwayat solve publik via GET /api/activity.