url
目标页完整地址,必须 http/https。乱填主机名,token 作废。
TURNSTILE · 强制 1024 代理
我们用你的代理打出 Turnstile token。你必须带着同一条出口 IP和返回的User-Agent去提交。换脸、换路,闸口不认。
客户只传这三项。站点若绑了 action / cdata,再额外带上。
目标页完整地址,必须 http/https。乱填主机名,token 作废。
页面上的 Turnstile sitekey,单字符串。这不是 Challenge,也不出 cf_clearance。
1024 账号格式 host:port:user:pass。密码里可以有冒号。不要加 http://,不要写成 user:pass@host。
token 和 userAgent。不要自己编 UA。浏览器的脸是我们这边生成的,你只需原样戴上。
curl -X POST https://turnstile.dtsgtczp.cn/v1/turnstile \
-H "Authorization: Bearer sk_你的密钥" \
-H "Content-Type: application/json" \
-d '{
"url": "https://example.com/login",
"sitekey": "0x4AAAAAAAAAAAAAAAAAAAAA",
"proxy": "host:port:user:pass"
}'
{
"token": "0.xxxx",
"userAgent": "Mozilla/5.0 (Linux; Android ...) Chrome/xxx Mobile Safari/537.36",
"elapsed": "2.94s",
"status": "completed"
}
| HTTP | 含义 |
|---|---|
| 400 | 缺参数,或 proxy 不是 host:port:user:pass |
| 401 | 没带密钥,或密钥无效 |
| 402 | 次数用完 |
| 429 | 8 路已满,稍后重试 |
| 500 | 死代理 / 超时 / 打不开闸(不扣次数) |
可选字段 action、cdata 原样转给 widget。传 userAgent 会被丢掉。
公开页不再贴 sk_。管理员代开户之后,到柜台用登录态开一张。密钥只在柜台揭示一次。
进入柜台