OmniCaptcha, de Sebastian Sala

OSSRust

OmniCaptcha

Una sola API de servidor para siete proveedores de CAPTCHA. Verificación fail-closed para Rust.

OmniCaptcha le da a un backend de Rust un solo modelo de request, veredicto, política y error para Cloudflare Turnstile, hCaptcha, reCAPTCHA, Friendly Captcha, CaptchaFox, MTCaptcha y ALTCHA. Cada proveedor vive detrás de un feature de Cargo y ninguno viene activado, así que el build solo carga con lo que usa.

La verificación es fail-closed: un proveedor caído o ambiguo nunca se convierte en un veredicto aceptado. Las políticas de acción, hostname, score, antigüedad del reto y site key se revisan localmente, los reintentos toman en cuenta los tokens de un solo uso, y los tokens y credenciales se mantienen redactados.

Está publicado en crates.io como captcha-sdk.