//
Капча не работает: причины в 2026 году и как исправить
15 сентября 2026 г.
18 мин
Пожалуйста, ознакомьтесь с правилами использования материалов на данном ресурсе.

Капча не работает: почему это происходит в 2026 году и как это исправить

Вы переходите к форме, а там, где должен быть чекбокс, — серая пустота. Фраза «капча не работает» означает, что проверка либо вообще не загружается, либо загружается, но не отрисовывается, либо отрисовывается — и всё равно не пропускает вас дальше. Капча — это автоматический тест, по которому сайт отличает человека от бота, и её код отдают серверы сторонней компании, а не тот сайт, куда вы зашли. Именно здесь и ломается большинство таких случаев. Это не то же самое, что «проверка не пройдена»: та ошибка возникает уже после отправки формы, когда сервер отклоняет ваш токен.

Дальше разберём симптомы, чем отличаются основные провайдеры капчи, что именно ломается в 2026 году и как это исправить — в браузере, на телефоне и на стороне сайта.

Как выглядит «капча не работает»

Неработающая капча проявляется примерно пятью способами, и то, что вы видите на экране, уже сильно сужает круг причин.

  • Пустая или серая область виджета. Страница оставила под него место, но ничего не отрисовалось. Скрипт заблокировали, не запросили вообще или его отклонила политика безопасности страницы.
  • Чекбокс или задание с картинками не загружается. Когда reCAPTCHA не загружается, это выглядит как вечный спиннер, наполовину отрисованный фрейм или пустая рамка: загрузка началась, а потом соединение оборвалось. Аудиоальтернатива, которая нужна тем, кто не может разобрать сетку картинок, отказывает точно так же — она приходит с того же домена.
  • Бесконечный цикл. Вы решаете картинки, проверка перезагружается и спрашивает снова — и так без конца. Обычно дело в сессии, cookie или часах, а не в неверном ответе.
  • «Cannot contact reCAPTCHA» или ошибка соединения. Браузер дошёл до страницы, но не до серверов провайдера. Первые подозреваемые — сетевая фильтрация, DNS или VPN.
  • Галочка ставится, но форма всё равно не отправляется. Виджет отработал; токен либо не прикрепился, либо его отклонили при отправке. Плюс ответ reCAPTCHA живёт всего две минуты: когда он истекает, галочка остаётся на месте, а скрытое поле за ней уже опустело — и форма уходит без токена.

Искали «капча не загружается», «не отображается виджет капчи», «не показывается reCAPTCHA» или просто «сломанная капча»? Каждый из этих случаев попадает в список выше, а дальше в статье разбираем причины.

«Капча не работает», «проверка не пройдена» и invalid captcha: в чём разница

Эти три формулировки описывают разные сбои, и к этой статье относится только первая.

Не работает или не загружается — это сторона клиента: виджет не отрисовывается или не даёт пройти проверку. Об этом и статья.

Проверка не пройдена означает, что проверка отработала, но сервер отклонил токен. Сюда же попадают истёкшие и повторно отправленные токены: все провайдеры выдают их одноразовыми и короткоживущими — две минуты у reCAPTCHA и hCaptcha, пять у Turnstile. Низкая оценка reCAPTCHA v3 относится к той же серверной категории. Про этот сценарий у нас есть отдельный разбор: как исправить сбой reCAPTCHA и его типичные причины.

Invalid captcha — это собственное сообщение сайта о непройденной валидации: обычно после опечатки в коде или когда форму оставили открытой и проверка успела истечь. Ваш ответ дошёл, и его отклонили; виджет при этом исправен. Если у вас именно это сообщение, вот что на самом деле значит сообщение «invalid captcha».

reCAPTCHA, hCaptcha и Cloudflare Turnstile: чем они отличаются

Каждый провайдер загружает свой код немного по-своему, и от этого зависит, что проверять первым.

Google reCAPTCHA (v2 с чекбоксом / невидимая v3)

reCAPTCHA v2 — это чекбокс «Я не робот», за которым появляется сетка картинок, когда Google хочет дополнительных доказательств. v3 не показывает ничего и оценивает вас в фоне. Обе версии тянут код с хостов Google, поэтому неработающая reCAPTCHA обычно сводится к заблокированному запросу к www.google.com/recaptcha или www.gstatic.com, к site key от другого домена или к разметке, которая ссылается на устаревший URL скрипта. У v3 виджета нет, так что сбой заметен только по тому, что форма отказывается отправляться.

Две детали экономят время. Google публикует www.recaptcha.net как прямую замену www.google.com там, где этот хост недоступен, — лучшее лекарство от «cannot contact reCAPTCHA» в сетях, которые фильтруют Google. Ещё reCAPTCHA ставит собственную cookie, _GRECAPTCHA, для анализа рисков — не принимайте её за трекер. Enterprise грузится с тех же хостов через enterprise.js, так что советы по загрузке остаются в силе, но проверка идёт через API reCAPTCHA Enterprise, а не через классический эндпоинт siteverify.

hCaptcha

hCaptcha сначала показывает чекбокс, а потом задание с картинками, если ей нужно второе мнение; чаще всего встречается на сайтах, которые делают ставку на приватность. Скрипт приходит с js.hcaptcha.com, а ресурсы и вызовы API — с других поддоменов hcaptcha.com, которые hCaptcha просит не прописывать жёстко: они меняются от региона к региону и со временем.

Если не отрисовывается ничего, ищите блокировщик контента, который фильтрует эти хосты, либо скрипт вставки, скопированный без контейнера, — пустого элемента с классом h-captcha и вашим data-sitekey. А вот что обычно ни при чём: sitekey hCaptcha по умолчанию работает на любом домене, потому что allowlist включается вручную для каждого ключа, — прежде чем копать в сторону домена, проверьте, включали ли его вообще. Ещё один источник пустоты — политика фреймов на самой странице, которая запрещает iframe провайдера.

Cloudflare Turnstile

Turnstile — проверка от Cloudflare, обычно небольшой виджет, который подтверждает вас без головоломок. Он загружается с challenges.cloudflare.com, причём Cloudflare требует обращаться к этому хосту напрямую — без прокси и без включения в сборку. Ломается он, когда хост блокирует расширение или файрвол, когда нужное имя хоста не прописано в настройках виджета в панели Cloudflare или когда виджет вставляют в страницу уже после того, как скрипт отработал.

Токены живут 300 секунд и обмениваются ровно один раз; медленная форма или двойная отправка дают timeout-or-duplicate, и лечится это вызовом turnstile.reset(), а не повторной попыткой. Нет токена — нет отправки, поэтому зависший виджет держит всю форму. А вот managed challenge, который коротко показывает промежуточный экран и потом успокаивается, — это не сбой.

Почему капча не работает: типичные причины в 2026 году

Если раскручивать неработающую reCAPTCHA — да и любую сломанную капчу — с конца, придёшь в одно из трёх мест: скрипт, сеть или ключ.

JavaScript отключён или заблокирован

Практически любая капча, которую вы встретите, — это JavaScript, поэтому с отключёнными скриптами отрисовывать просто нечего. Это верно и когда вы выключили их глобально, и когда заблокировали для конкретного сайта и забыли, и когда действует корпоративная политика. Расширения вроде NoScript делают это выборочно: текст и картинки грузятся нормально, поэтому сбой кажется особенностью именно этого сайта. Это не так.

Одна оговорка объясняет редкие сайты, где капча всё-таки работает: у reCAPTCHA v2 есть документированный фолбэк <noscript>, который отрисовывает проверку в обычном iframe. Его добавляют в единицах интеграций, так что работающая без JavaScript проверка — исключение.

Блокировщики рекламы, расширения для приватности и защита от отслеживания

Блокировщики контента фильтруют запросы по спискам, и в некоторых списках скрипты капчи проходят как трекеры. Заблокируйте google.com/recaptchahcaptcha.com или challenges.cloudflare.com — и область виджета останется пустой. То же делают строгие блокировщики скриптов, антивирусные экраны и блокировщики на уровне DNS. Компромисс здесь настоящий: всё, что режет межсайтовое отслеживание, ломает и сторонние виджеты проверки, поэтому добавляйте в исключения один конкретный сайт, а не удаляйте расширение целиком.

Ограничения сторонних cookie и межсайтовое состояние

Эта часть устарела быстрее всего. 17 октября 2025 года Google закрыл Privacy Sandbox и отказался от десяти оставшихся API; Chrome начал их деприкейт в версии 144 в январе 2026 года, а полное удаление намечено на Chrome 150. Сторонние cookie из Chrome так и не убрали — они остаются на неопределённый срок. Поэтому руководства образца 2024 года, которые винят во всём скорую отмену cookie, не совпадают с тем, что у вас в браузере.

А вот что действительно мешает — обычные ограничения cookie, и у каждого браузера они свои. Chrome по умолчанию разрешает сторонние cookie, блокирует их в режиме инкогнито и блокирует везде одним переключателем. Safari блокирует их сразу. Total Cookie Protection в Firefox включена по умолчанию в стандартном режиме и не блокирует cookie, а раскладывает их по отдельному хранилищу для каждого сайта; строгий режим запрещает межсайтовые cookie полностью. Виджеты проверки загружаются внутри сторонних фреймов, поэтому агрессивные ограничения могут оставить виджет крутиться или зацикливаться.

Две конкретные вещи. Когда Chrome ограничивает сторонние cookie, в адресной строке появляется иконка глаза; клик по ней даёт исключение для одного этого сайта — это лучше, чем отключать защиту глобально. Разработчикам: Storage Access API — штатный способ для встроенного фрейма запросить межсайтовое состояние, вместо того чтобы полагаться на cookie, которые изоляция уже разложила по разным хранилищам.

Content Security Policy (CSP) блокирует скрипты

CSP, или Content Security Policy, — это заголовок, которым сайт объявляет, каким хостам он доверяет в части скриптов, фреймов и стилей. Не укажете провайдера в script-src или frame-src — и браузер отклонит запрос, запишет нарушение и не нарисует ничего. Посетитель обойти это не может, это работа владельца сайта. Точные директивы — в разделе для разработчиков ниже, и чаще всего забывают не хост скрипта, а recaptcha.google.com в frame-src.

Фильтрация на уровне VPN, прокси, DNS и файрвола

VPN или прокси меняют ваш исходящий IP-адрес, а это может добавить дополнительных проверок. Куда неприятнее другое: встроенная в VPN блокировка рекламы, профили частного DNS, корпоративные файрволы и школьные сети часто фильтруют домены провайдеров, и вместо виджета вы получаете ошибку соединения.

Устаревший браузер, кэш с cookie и неверные системные часы

В старых версиях браузера нет тех API и той поддержки TLS, на которые рассчитывает виджет. Просроченные скрипты в кэше и испорченные cookie ломают сессию на одном сайте, пока остальные работают нормально.

Историю с часами стоит разобрать отдельно, потому что популярные советы её преувеличивают. Расхождение в несколько минут не ломает TLS: срок действия сертификата измеряется днями, а удостоверяющие центры обычно сдвигают дату начала назад именно на такой случай. Минуты расхождения ломают не TLS, а тайминг токенов: при двухминутном токене reCAPTCHA устройство с отстающими часами отправляет токен, который сервер уже считает истёкшим, — и выглядит это как проверка, которая бесконечно просит попробовать снова. Расхождение в часы и дни даёт ошибки сертификата и проверку, которая вообще не подключается.

Смешанный контент HTTP/HTTPS и устаревший api.js

Если HTTPS-страница запрашивает скрипт проверки по HTTP, браузер блокирует его как смешанный контент, и виджет молча исчезает. То же самое происходит со страницами, которые всё ещё ссылаются на устаревшие пути к скрипту вместо актуального эндпоинта api.js или подключают сразу две конфликтующие версии.

Ошибки настройки на стороне сайта (неверный site key, несовпадение домена)

Site key — это публичная половина пары ключей. У reCAPTCHA и Turnstile он привязан к тем именам хостов, которые зарегистрировал владелец; у hCaptcha такое ограничение включается вручную. Опечатка в ключе, ключ от другого проекта или забытое имя хоста, с которого вы раздаёте страницу, — и провайдер не нарисует ничего. Ошибка о неверном ключе или домене ждёт вас в консоли.

Как починить капчу в браузере: пошагово

Идите по порядку — большинство не доходит и до четвёртого шага. Это практический ответ на вопрос, как исправить капчу на стороне посетителя и, в частности, что делать, если капча не работает в Chrome.

1. Перезагрузите страницу без кэша и исключите устаревшую копию

Ctrl+F5 в Windows и Cmd+Shift+R в macOS перезагружают страницу без обращения к кэшу и выбрасывают недогруженный или устаревший скрипт, из-за которого чаще всего и остаётся пустая рамка виджета. Это самая дешёвая причина, так что исключите её до того, как полезете в настройки.

2. Включите JavaScript

Убедитесь, что JavaScript разрешён и глобально, и для этого домена: исключения для отдельных сайтов живут дольше, чем причина, по которой вы их добавили. В Chrome это спрятано в «Настройки» → «Конфиденциальность и безопасность» → «Настройки сайтов» → JavaScript. Заодно проверьте, не держит ли страницу NoScript или похожее расширение.

3. Откройте инкогнито или приватное окно (без расширений)

Приватное окно — самый быстрый способ вывести расширения из уравнения в Chrome и Edge: там они по умолчанию выключены. Firefox запускает расширения и в приватных окнах, Safari тоже может, так что в них отключайте расширения вручную. Учтите: инкогнито заодно блокирует сторонние cookie, то есть вы меняете сразу два условия. Если пустой виджет в приватном окне появляется — дело в расширении; если он отрисовывается, но потом зацикливается — дело в ограничении cookie, и лечит это шаг пять.

В Safari опция «Предотвращать перекрёстное отслеживание» лежит в «Настройки» → «Конфиденциальность» на macOS и в «Настройки» → «Программы» → Safari в актуальных версиях iOS. Отключается она только глобально, без исключений для отдельных сайтов, так что включите её обратно, как только пройдёте форму.

4. Отключите блокировщики рекламы и расширения для приватности

Если в приватном окне всё заработало, включайте расширения по одному, пока капча не сломается снова. У большинства блокировщиков есть пауза для конкретного сайта — это лучше, чем остаться без защиты на всех остальных. Особое внимание строгим и антитрекинговым спискам, а ещё антивирусным дополнениям: они фильтруют эти хосты, ничего вам не сообщая.

5. Очистите кэш и cookie для этого сайта

Чистите данные только этого домена. В Chrome нажмите иконку настроек слева в адресной строке — ползунки, которые в Chrome 117 заменили замок, — затем «Настройки сайтов» и удаление сохранённых данных. Если проблема не в устаревших данных, а в сторонних cookie, исключение для этого сайта даёт иконка глаза в той же строке. Так вы убираете истёкшую сессию или битую cookie, из-за которых проверка бесконечно перезагружается даже после верного ответа.

6. Отключите VPN или прокси

Отключите VPN, выключите прокси в системных сетевых настройках и перезагрузите страницу. И отдельно выключите блокировку рекламы или «защиту от угроз» внутри VPN-клиента: этот слой фильтрует домены сам по себе и продолжает блокировать проверку даже при выключенном туннеле.

7. Смените DNS или попробуйте другую сеть

Если ваш резолвер фильтрует домены провайдеров, укажите в сетевых настройках системы один из крупных публичных DNS-сервисов или раздайте интернет с телефона и перезагрузите страницу. Проверка, которая работает только на мобильном интернете, указывает на фильтрацию в роутере, DNS или файрволе, а не в браузере.

8. Обновите браузер

Поставьте последнюю стабильную версию, перезапустите браузер и сверьте номер версии на странице «О программе», а не надейтесь на автообновление. В устаревших движках нет нужных виджету API, а в заброшенных сборках накапливаются проблемы с сертификатами, из-за которых рвётся связь с серверами провайдера. В браузерах под управлением организации обновление, возможно, придётся выкатить администратору.

9. Исправьте дату и время, включив автосинхронизацию

Включите автоматическое определение даты, времени и часового пояса. Расхождение в минуты делает двухминутный токен истёкшим уже на входе — и выглядит это ровно как капча, которая без конца просит попробовать снова; расхождение в часы и дни даёт ошибки сертификата и проверку, которая не подключается вообще.

10. Попробуйте другой браузер или устройство

Откройте ту же страницу в другом браузере или на телефоне. Если там всё работает, проблема локальная — шаги выше её сузят. Если капча не работает ни в одном браузере и ни в одной сети, сайт настроен неправильно, и вам нужен раздел для разработчиков.

Что делать на телефоне: Android и iPhone

Когда капча не работает на телефоне, дело обычно не в самом телефоне, а в том, где открыта страница.

Выйдите из встроенного браузера. Ссылка, открытая внутри соцсети или мессенджера, запускается в WebView — встроенном браузере с урезанными возможностями и отдельным хранилищем. Большинство жалоб на неработающую капчу на телефоне начинается именно здесь. Открывайте ссылку в Chrome или Safari через меню приложения, особенно если речь о входе в аккаунт.

Проверьте частный DNS и профили VPN. На Android — «Настройки» → «Сеть и интернет» → «Частный DNS-сервер». На iPhone — «Настройки» → «Основные» → «VPN и управление устройством». DNS-профили с блокировкой рекламы фильтруют домены провайдеров и оставляют пустые виджеты.

Удалите данные этого сайта. В Chrome — «Настройки» → «Конфиденциальность и безопасность» → «Очистить историю», затем cookie и данные сайтов. На iPhone настройки Safari лежат в системном приложении «Настройки»: «Настройки» → «Программы» → Safari → «Дополнения» → «Данные сайтов» в актуальных версиях iOS, дальше удалите один нужный сайт.

Выключите экономию трафика и облегчённые режимы. Они откладывают или проксируют фоновые запросы, а некоторые мобильные браузеры в таком режиме вырезают сторонние скрипты — и область виджета остаётся пустой. Lite-режима в Chrome нет с 2022 года, так что это касается Opera Mini, Samsung Internet и браузеров производителей, у которых режим сжатия ещё остался.

Если капчи не видно совсем, уменьшите масштаб щипком, поверните телефон в горизонтальную ориентацию или запросите версию сайта для компьютера. На узких экранах виджет иногда отрисовывается за пределами видимой области или под закреплённым элементом.

Что делать разработчику: виджет капчи не загружается на вашем сайте

Если виджет капчи не показывается ни одному посетителю или reCAPTCHA пропадает только на одном имени хоста, причина в вашей конфигурации, а не в их браузерах.

Проверьте site key, secret key и разрешённые домены

Убедитесь, что публичный site key в разметке совпадает с тем, что заведён в панели провайдера, а secret key держите на сервере. Привязка к доменам у провайдеров разная:

  • reCAPTCHA привязывает ключ к списку поддерживаемых домeнов — до 250 на ключ; localhost работает только если вы добавите его сами. Держите отдельные ключи для разработки и продакшена и разрешайте localhost только на ключе для разработки.
  • hCaptcha отдаёт sitekey на любом домене, пока вы не включите для него allowlist, а localhost и 127.0.0.1 отклоняет наотрез; для локальной работы добавьте в hosts запись вида 127.0.0.1 test.mydomain.com и открывайте это имя. И hCaptcha, и reCAPTCHA публикуют тестовые пары ключей — только для тестовых окружений, защиты они не дают.
  • Turnstile управляет именами хостов для каждого виджета в панели, там же есть опция «Any Hostname» для случаев, когда белый список не подходит.

Подключите правильный скрипт

Используйте актуальный эндпоинт — у reCAPTCHA это api.js (или enterprise.js), у Turnstile — api.js, у hCaptcha — api.js с js.hcaptcha.com — подключённый один раз и только с домена самого провайдера, без self-hosting, бандлов и прокси. Проверьте, что его загрузка не отложена дальше момента, когда ваш код вызывает render, и что ни плагин, ни тема, ни менеджер тегов не добавляют вторую копию: две версии начинают делить один контейнер. Там, где www.google.com недоступен вашим пользователям, замените его на www.recaptcha.net во всех упоминаниях reCAPTCHA на сайте.

Поправьте CSP: директива script-src и соседние

Если вы отдаёте Content Security Policy, расширьте её для провайдера. Вот что требуют сами провайдеры:

# Google reCAPTCHA 
script-src https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/; 
frame-src https://www.google.com/recaptcha/ https://recaptcha.google.com/recaptcha/;


# hCaptcha (wildcard, а не жёстко заданные поддомены) 
script-src https://hcaptcha.com https://*.hcaptcha.com; 
frame-src https://hcaptcha.com https://*.hcaptcha.com; 
style-src https://hcaptcha.com https://*.hcaptcha.com; 
connect-src https://hcaptcha.com https://*.hcaptcha.com; 

 

# Cloudflare Turnstile 
script-src https://challenges.cloudflare.com; 
frame-src https://challenges.cloudflare.com; 
style-src 'unsafe-inline'# или отдавайте стили виджета через nonce

Три вещи, которые стоит зафиксировать. Пропущенные записи в frame-src дают пустое место и нарушение в консоли. hCaptcha просит не прописывать жёстко поддомены с ресурсами вроде newassets.hcaptcha.com: они меняются по регионам и со временем — используйте wildcard. И политика от CDN или обратного прокси не заменяет вашу: браузер применяет каждую политику независимо, поэтому в итоге работает самая строгая комбинация. Разрешить провайдера в заголовке приложения бесполезно, пока его нет в заголовке от прокси.

Отдавайте страницы по HTTPS без смешанного контента

HTTPS для всей страницы, и каждая ссылка на ресурс — явно с https://; протокол-относительные URL вида // остались со времён HTTP. Один жёстко прописанный тег скрипта с http:// — и браузер отбрасывает проверку как смешанный контент, пока всё вокруг отрисовывается нормально, поэтому такую ошибку легко не заметить. Цепочки редиректов, которые заглядывают обратно в HTTP, дают тот же эффект.

Обрабатывайте истечение токена на клиенте, а не только на сервере

Зарегистрируйте колбэк истечения. Ответы reCAPTCHA и hCaptcha живут две минуты, токены Turnstile — пять; без expired-callback виджет продолжает выглядеть пройденным, а скрытое поле за ним уже пустое — и сервер сообщает не об истёкшем токене, а об отсутствующем. Генерируйте токен в момент самого действия, а не при загрузке страницы, и сбрасывайте виджет вместо повторной отправки токена: второй обмен отклоняют все провайдеры.

Смотрите консоль браузера и вкладку Network

Откройте инструменты разработчика и перезагрузите страницу. Консоль прямо назовёт сбой: неверный ключ, неверный домен, нарушение CSP, смешанный контент. На вкладке Network отфильтруйте запросы по домену провайдера и посмотрите, ушёл ли запрос, заблокировали ли его или он вернул ошибку. Делайте это в чистом профиле с выключенными расширениями, иначе будете искать серверный баг, который окажется блокировщиком рекламы.

Чек-лист диагностики капчи

Для пользователей

  • Сначала перезагрузите страницу без кэша
  • Убедитесь, что JavaScript разрешён для сайта
  • Проверьте в приватном окне, отключив расширения вручную в Firefox и Safari
  • Поставьте блокировщики на паузу для этого одного сайта
  • В Chrome разрешите сторонние cookie через иконку глаза в адресной строке
  • В Safari снимите галочку «Предотвращать перекрёстное отслеживание», а потом верните её
  • Удалите cookie и кэш для этого домена
  • Отключите VPN, прокси и фильтрующий DNS
  • Обновите браузер; включите автосинхронизацию часов
  • На телефоне выйдите из встроенного браузера
  • Перепроверьте в другой сети

Для разработчиков

  • Проверьте site key, secret key и привязку к именам хостов у своего провайдера
  • Локальная разработка у каждого своя: localhost на ключе reCAPTCHA для разработки, запись в hosts для hCaptcha, тестовые ключи — только в тестовых окружениях
  • Подключайте скрипт провайдера один раз, без прокси, с его собственного домена
  • Разрешите домены провайдера в script-srcframe-src, а где нужно — ещё в style-src/connect-src
  • Проверьте, нет ли второй CSP от CDN или прокси: политики складываются, побеждает самая строгая
  • Отдавайте всё по HTTPS без смешанного контента
  • Подключите колбэк истечения и генерируйте токены в момент отправки
  • Читайте консоль и вкладку Network в чистом профиле
  • Убедитесь, что контейнер существует до вызова render
  • Тестируйте на Android, iOS и в WebView

Когда писать администратору сайта

Эскалируйте, когда всё указывает на сторону сервера и никакие изменения в браузере не помогают.

Напишите владельцу сайта, если консоль при загрузке сообщает о неверном site key или домене: исправить это может только он. То же самое — если проверки нет ни у одного посетителя в разных браузерах, сетях и на разных устройствах: это исключает вашу настройку. CSP тоже отдаёт сайт, поэтому политика, блокирующая домен провайдера, — их зона ответственности. Приложите точный текст ошибки, URL страницы, версию браузера и отдельно укажите, что проверяли с отключёнными расширениями. Расплывчатые обращения лежат в очереди. Такое — исправляют.

FAQ

Если reCAPTCHA не работает в браузере, почти всегда это значит, что что-то заблокировало нужный ей скрипт. Пройдите по списку: JavaScript, блокировщики рекламы и расширения для приватности, сторонние cookie, фильтрация через VPN или DNS, сбитые системные часы. Быстрее всего круг сужает приватное окно с отключёнными расширениями.

Обычно запросы reCAPTCHA блокирует одна из функций приватности. Если капча не работает в Chrome, дело чаще всего в расширениях и блокировке сторонних cookie: в инкогнито Chrome включает её сам, а в обычных окнах — только если вы включили её вручную. В Safari проверьте «Предотвращать межсайтовое отслеживание» в разделе «Конфиденциальность». Когда reCAPTCHA не загружается, в большинстве случаев помогают очистка данных сайта и обновление браузера.

Может, но чаще VPN не мешает загрузке, а усложняет саму проверку. Общие выходные IP-адреса провоцируют дополнительные проверки — отсюда задания с картинками одно за другим. А вот встроенные в клиент VPN функции DNS-фильтрации или блокировки рекламы режут домены провайдера капчи наглухо. Чтобы это исключить, отключите VPN для конкретного сайта.

Если reCAPTCHA не отображается на вашем собственном сайте, скрипт виджета либо не дошёл, либо был отклонён. Проверьте по порядку: site key, затем — попадает ли ваш хост под правила этого ключа, затем Content Security Policy, включая вторую политику, которую может отдавать CDN, и наконец — правильно ли подключён скрипт и существует ли контейнер для виджета.

Если капча раз за разом просит «попробуйте ещё раз», ответ был верным, но сессии не доверяют — либо токен истёк ещё до того, как вы отправили форму. Токены одноразовые и живут недолго: две минуты у reCAPTCHA и hCaptcha, пять у Turnstile. К этому приводят ограничение сторонних cookie, сбитые часы и слишком медленное заполнение формы.

Если капча не работает на телефоне, обычно вы находитесь не в полноценном браузере, а в WebView внутри приложения — это урезанный движок. Откройте ссылку в Chrome или Safari. Затем проверьте мобильный VPN и профиль частного DNS и очистите сохранённые данные сайта.

«Cannot contact reCAPTCHA» означает, что устройство вообще не дошло до серверов Google. Начните с VPN, прокси и фильтрующего DNS, смените сеть, затем отключите расширения для приватности на этом сайте. Если сеть блокирует Google целиком, владелец сайта может переключить разметку на www.recaptcha.net — там отдаётся та же проверка. Ошибка сохраняется в любой сети? Значит блокировка выше по цепочке, на стороне сети или провайдера.

Автоматизированное тестирование: CapMonster Cloud

Если вы поддерживаете сайт, починить виджет — только половина дела: нужно ещё убедиться, что он действительно загружается и проходит проверку до конца. CapMonster Cloud работает с reCAPTCHA v2, v3 и их вариантами Enterprise в сценариях автоматизированного тестирования — на ресурсах, которыми вы владеете или на тестирование которых у вас есть разрешение, — и встраивается в наборы тестов на Selenium или Puppeteer. Формат запроса описан в документации CapMonster Cloud для reCAPTCHA v2v3v2 Enterprise и v3 Enterprise.

Юридическая оговорка: тестируйте только те ресурсы, которыми владеете сами или на тестирование которых у вас есть разрешение, и соблюдайте условия использования каждого сайта и применимое законодательство.

Заключение

«Капча не работает» — это проблема загрузки, а не проверки. Начните с симптома, сопоставьте его с причиной — заблокированные скрипты, настройки приватности, фильтрация на уровне сети, устаревший браузер или ошибка в настройке сайта — и пройдите шаги для браузера по порядку. Если проверка не работает ни у одного посетителя или site key отклоняется уже при загрузке, пишите администратору сайта и приложите всё, что удалось выяснить.

Читайте также


NB: Пожалуйста, обратите внимание, что продукт предназначен для автоматизации тестирования исключительно ваших собственных веб-сайтов и ресурсов, к которым у вас есть законное право доступа.
ItGuy
geear
Партнёрская программа для разработчиков софта
Зарабатывайте до 30% от трат ваших пользователей на обход капчи
✅ Заявка отправлена
Спасибо за интерес к нашей партнёрской программе! Мы свяжемся с вами в течение 7 рабочих дней.
Заявка на подключение
Заполните форму, чтобы отправить заявку на подключение к партнёрской программе