
Ethan Collins
Pattern Recognition Specialist

websiteURL和websiteKey;可选的action和cdata必须与小部件中的内容匹配。无效的Turnstile令牌意味着应用程序或验证服务未接受当前挑战的凭证。CapSolver可以从记录的Turnstile任务输入中创建一个新令牌,但周围的应用程序仍需保留正确的页面URL、站点密钥、小部件元数据、浏览器状态和提交时间。重复使用旧令牌或混合不同页面状态的参数通常会导致失败,而相同的重试无法修复。此诊断指南从最快的检查开始,然后验证API请求和服务器端接受路径。仅用于合法、授权的工作流程,如果页面、主机或预期操作发生变化,请停止。
无效的Turnstile令牌是上下文或生命周期故障,而不是请求更多令牌的通用信号。Cloudflare的服务器端Turnstile验证指南解释说,令牌由站点后端验证,具有时效性且仅能使用一次。应用程序应通过其预期的表单或API路径提交新生成的令牌。
CapSolver Turnstile任务指南记录了AntiTurnstileTaskProxyLess、websiteURL、websiteKey以及可选的metadata.action和metadata.cdata。
在授权表单提交前立即生成令牌。不要缓存它用于后续运行或在失败业务请求后重放。
确认公共站点密钥来自正在测试的确切预发布或生产页面。从其他主机名或环境复制的密钥可能会导致验证失败。
使用托管小部件的完整当前URL。重定向、区域路由和独立登录域可能会更改验证上下文。
如果小部件包含data-action或data-cdata,请通过记录的metadata对象发送相应的值。当页面未提供时,不要编造它们。
在相同的授权浏览器和应用程序流程中保留令牌。新令牌无法修复丢失的会话、被拒绝的表单、过期的CSRF值或错误的后端集成。
使用记录的任务结构:
{
"clientKey": "YOUR_API_KEY",
"task": {
"type": "AntiTurnstileTaskProxyLess",
"websiteURL": "https://example.org/authorized-form",
"websiteKey": "0x4XXXXXXXXXXXXXXXXX",
"metadata": {
"action": "login",
"cdata": "CURRENT_CDATA_IF_PRESENT"
}
}
}
当小部件未暴露这些字段时,移除可选的元数据字段。成功的createTask调用会返回taskId;当任务完成时,getTaskResult会返回status: ready和solution.token。
领取您的CapSolver优惠码
立即提升您的自动化预算!
在充值CapSolver账户时使用优惠码 CAP26,每次充值可获得额外 5% 的奖励 —— 没有限制。
现在在您的 CapSolver仪表板 中领取
使用浏览器开发者工具或测试跟踪来确认表单仅发送一个新令牌,并且后端仅验证一次。Chrome DevTools网络面板可以揭示重复提交、导航更改和意外的状态码。不要在共享日志中记录令牌。
在使用Playwright测试时,捕获跟踪并在提交后断言预期的应用程序状态。 Playwright Trace Viewer有助于区分小部件问题与表单或会话失败。
在纠正已知输入或生命周期问题后仅重试一次。如果相同无效结果重复出现、主机更改、小部件参数无法验证或应用程序因无关原因拒绝请求,请停止。应使用CapSolver错误代码参考处理API端失败,而不是仅凭文本猜测。
修复无效的Turnstile令牌需要一个新凭证和一致的上下文。在另一次尝试之前,请检查时间、重复使用、站点密钥、URL、元数据、会话和后端提交路径。CapSolver可以创建记录的Turnstile任务,而您的应用程序仍需负责正确参数、授权使用和最终验证。
Q: 可以重复使用Turnstile令牌吗?
不可以。将每个令牌视为一次性使用,并为当前授权提交生成它。
Q: 无效令牌是否总是意味着求解任务失败?
不。失败可能来自过期、页面上下文、站点密钥、小部件元数据、会话状态或后端验证。
Q: action和cdata是否始终必需?
不。仅在当前小部件暴露这些值时包含它们。
Q: 自动化应该重试多少次?
在纠正已知原因后重试一次,然后停止并审查重复失败。
