問い合わせフォームのボット判定
IPアドレスやアクセス時の特徴から、そのリクエストが人間によるものかボットによるものかを0〜100のスコアで判定するツールです。問い合わせフォームやコメント欄のスパム対策、不正な大量アクセスの検知に使えます。
オンラインで実行
アカウントでログインし、当社のサーバー上で実行します。無料ツールはブラウザ内で動作しますが、これは上記の料金がKIT残高から差し引かれます。
スコアの見方
0に近いほど人間らしく、100に近いほどボットらしいアクセスと判定されます。しきい値は用途に応じて自由に設定でき、たとえば80以上を自動的に保留にする、といった運用が可能です。
判定に使う情報
送信されたIPアドレス、アクセス時刻の間隔、リクエストヘッダーの特徴などを組み合わせて判定します。個人を特定する情報を蓄積することはありません。
導入の仕方
問い合わせフォームの送信処理やコメント投稿の受付処理にAPIとして組み込みます。判定結果に応じて、確認メールを送る、保留にするなどの対応を自由に設計できます。
限界について
スコアはあくまで確率的な目安です。巧妙に人間を装うアクセスを見抜けない場合や、正当な利用者を誤って高スコアと判定する場合もあります。最終判断は運用側で行ってください。
活用例
問い合わせフォームのスパム対策
有限会社ささき印刷では、見積もり依頼フォームに届く自動送信のスパムを減らすため、送信時にボットスコアを判定し、高スコアの送信を確認待ちに回しています。
会員登録フォームの不正防止
合同会社みどりデザインでは、会員登録時にスコアを判定し、短時間に大量登録を試みるアクセスを検知して受付を保留しています。
コメント欄の自動投稿対策
個人サイトを運営する山本翔太は、コメント欄への自動投稿を減らすため、投稿時にスコアを確認し、高スコアの投稿を非表示にしています。
よくある質問
送信されたIPアドレスなどの情報は保存されますか
判定処理のためだけに使用し、処理後にサーバー側で保管され続けることはありません。個人を特定する情報として蓄積することもありません。
判定の精度はどのくらいですか
スコアは確率的な目安であり、100%の精度を保証するものではありません。巧妙なアクセスを見逃す場合や、正当な利用者を高スコアと判定する場合があります。
日本語のサポートはありますか
申し訳ありませんが、日本語でのサポートは行っておりません。サポートは英語またはスペイン語で、担当者が直接対応します。ツール自体は日本語で問題なくご利用いただけます。
商用利用は可能ですか
可能です。自社サイトのフォームやコメント欄など、利用目的による制限は設けていません。
料金はいくらですか
1件の判定につき$0.002です。1日1,000件のフォーム送信を判定しても、合計は$2ほどです。
無料で試すことはできますか
この機能はサーバー側の処理を伴うため、無料の枠は設けていません。1件$0.002からご利用いただけます。
開発者向け — APIアクセス
このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。
エンドポイント
Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。
お使いのスタックから呼び出す
curl -X POST https://api.kit.forhosting.com/verify/bot-score \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/bot-score", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/bot-score",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/bot-score", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/bot-score", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)リクエスト例
{
"items": [
"valor-1",
"valor-2"
]
}レスポンス例
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.bot_score",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。
料金
単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。
エラー
| HTTP | コード | 意味 |
|---|---|---|
401 | unauthorized | APIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。 |
402 | insufficient_balance | 残高が不足しています。チャージ後に再度お試しください。 |
404 | unknown_type | 指定されたタスクタイプは存在しません。タイプ名を確認してください。 |
429 | rate_limited | リクエストが多すぎます。しばらく待ってから再度お試しください。 |