
Aloísio Vítor
Image Processing Expert

websiteURL actual y la websiteKey; las opciones action y cdata deben coincidir con el widget cuando estén presentes.Un token de Turnstile inválido significa que la aplicación o el servicio de verificación no aceptó el credencial presentado para el desafío actual. CapSolver puede crear un token nuevo a partir de las entradas documentadas de la tarea de Turnstile, pero la aplicación circundante aún debe preservar la URL de página correcta, la clave del sitio, los metadatos del widget, el estado del navegador y el momento de la entrega. Reutilizar un token antiguo o mezclar parámetros de diferentes estados de página produce comúnmente un fallo que otro intento idéntico no resolverá. Esta guía de diagnóstico comienza con las verificaciones más rápidas, luego verifica la solicitud de API y el camino de aceptación del lado del servidor. Úselo solo para flujos legales y autorizados y deténgase si cambia la página, el host o la operación prevista.
Un token de Turnstile inválido es una falla de contexto o ciclo de vida, no una señal genérica para solicitar más tokens. La guía de validación de Turnstile del lado del servidor de Cloudflare explica que los tokens se validan por el backend del sitio y son sensibles al tiempo y de uso único. La aplicación debe enviar un token recién generado a través de su formulario o ruta de API prevista.
La guía de tarea de Turnstile de CapSolver documenta AntiTurnstileTaskProxyLess, websiteURL, websiteKey y los opcionales metadata.action y metadata.cdata.
Genere el token inmediatamente antes de la presentación autorizada del formulario. No lo almacene para ejecuciones posteriores ni lo repita después de una solicitud fallida de negocio.
Confirme que la clave pública del sitio provenga de la página de prueba exacta de staging o producción. Las claves copiadas de otro hostname o entorno pueden fallar en la verificación.
Utilice la URL completa que aloja el widget. Las redirecciones, rutas regionales y dominios separados de inicio de sesión pueden cambiar el contexto de verificación.
Si el widget incluye data-action o data-cdata, envíe los valores correspondientes a través del objeto metadata documentado. No los invente cuando la página no los proporcione.
Mantenga el token en la misma trayectoria de navegador y aplicación autorizada. Un token nuevo no puede reparar una sesión perdida, un formulario rechazado, un valor CSRF caducado o una integración incorrecta del backend.
Utilice la estructura de tarea documentada:
{
"clientKey": "SU_CLAVE_DE_API",
"task": {
"type": "AntiTurnstileTaskProxyLess",
"websiteURL": "https://example.org/formulario-autorizado",
"websiteKey": "0x4XXXXXXXXXXXXXXXXX",
"metadata": {
"action": "inicio de sesión",
"cdata": "CURRENT_CDATA_SI ESTÁ PRESENTE"
}
}
}
Elimine los campos de metadatos opcionales cuando el widget no los exponga. Una llamada exitosa a createTask devuelve un taskId; getTaskResult devuelve status: ready con solution.token cuando la tarea finaliza.
Canjea tu código de bonificación de CapSolver
¡Aumenta tu presupuesto de automatización instantáneamente!
Usa el código de bonificación CAP26 al recargar tu cuenta de CapSolver para obtener un 5% adicional en cada recarga — sin límites.
Canjéalo ahora en tu Panel de CapSolver
Utilice herramientas de desarrollo del navegador o una traza de prueba para confirmar que el formulario envía un token nuevo y que el backend lo valida una vez. El panel de red de Chrome DevTools puede revelar envíos duplicados, cambios de navegación y códigos de estado inesperados. No registre el token en registros compartidos.
Al probar con Playwright, capture una traza y afirme el estado esperado de la aplicación después del envío. Playwright Trace Viewer ayuda a distinguir entre un problema de widget y un fallo de formulario o sesión.
Reintente una sola vez después de corregir un problema conocido de entrada o ciclo de vida. Deténgase si el mismo resultado inválido se repite, el host cambia, los parámetros del widget no se pueden verificar o la aplicación rechaza la solicitud por una razón no relacionada. La referencia de códigos de error de CapSolver debe usarse para fallas del lado de la API en lugar de adivinar a partir del texto solo.
Corregir un token de Turnstile inválido requiere un credencial nuevo y un contexto consistente. Verifique el tiempo, la reutilización, la clave del sitio, la URL, las metadatos, la sesión y la ruta de envío del backend antes de otro intento. CapSolver puede crear la tarea de Turnstile documentada, mientras que su aplicación sigue siendo responsable de los parámetros correctos, el uso autorizado y la verificación final.
P: ¿Puede reutilizarse un token de Turnstile?
No. Trate cada token como de uso único y genérelo para la presentación autorizada actual.
P: ¿Siempre significa que la tarea de resolución falló un token inválido?
No. El fallo puede provenir de un vencimiento, contexto de página, clave del sitio, metadatos del widget, estado de sesión o verificación del backend.
P: ¿Siempre son necesarias la acción y el cdata?
No. Inclúyalos solo cuando el widget actual los exponga.
P: ¿Cuántas veces debe automatizar el reintento?
Reintente una vez después de corregir la causa conocida, luego deténgase y revise los fallos repetidos.
Construya un flujo de trabajo de MCP de Cloudflare Turnstile con CapSolver, reintentos limitados, registros con datos eliminados, verificaciones de sesión y validación de resultados.

Construye un solucionador de Cloudflare Turnstile con transferencia de sesión de CapSolver, middleware de descarga, límites de reintentos y verificación de contenido.
