API recaptcha позволяет создавать и проверять чистую JavaScript-кодировку .Но как сайт может доверять тому, что пользователь действительно решил капчу таким образом?Откуда они знают, что не просто изменили javascript?
Если все вычисления выполняются пользователем, то как бэкэнд мы можем доверять результату, который они нам отправляют?Например, предположим, что вы использовали бэкэнд-функцию (например, отправку электронного письма для активации), которая требует, чтобы ваши новые пользователи доказали, что они люди.С помощью обычного API ваш бэкэнд может вызвать reCaptcha и подтвердить (так как мы можем доверять recaptcha).С проверкой AJAX пользовательские агенты в основном говорят: «Я решил recaptcha - Вы можете доверять мне !»на ваш бэкэнд.
Я что-то упустил?