Ein Script-Tag und ein Aufruf.
Integrationen.
Die Einbindung ist überall dieselbe: ein Script-Tag im Browser, ein Aufruf von Ihrem Server. Für vierzehn Umgebungen liegt dieser Aufruf fertig bereit.
Was heißt Integration bei ByeBot?
Ein Script-Tag und ein Aufruf.
Alles Weitere ist Bequemlichkeit: eine Komponente für Ihr Framework, eine lauffähige Beispiel-App, ein Plugin oder ein SDK. Am Ablauf ändert keines davon etwas.
- KomponenteAngular, Next.js, Svelte und Vue: eine Komponente für Ihr Formular.
- Servercode und PluginDjango, Express, Flask, Go, Rails und Actix Web als Beispiel-App, WordPress als Plugin.
- Mobile SDKAndroid, iOS und React Native betten dasselbe Widget in einen WebView ein.
- Ohne PaketZwei Zeilen HTML und ein Aufruf von Ihrem Server. Das geht in jeder Sprache.
Welche Art es für eine Umgebung gibt, steht in der jeweiligen Anleitung.
- Im Browser
- Ein Script-Tag und ein Div mit der Klasse captcha-widget. Nach bestandener Prüfung legt das Widget ein verstecktes Feld namens byebot-token in Ihr Formular.
- Auf dem Server
- Ein POST an validate_token mit API-Key und Token. 200 heißt bestanden, 400 heißt abgelehnt.
- Geprüft wird
- In Deutschland, in jedem Tarif. Ohne Cookie im Browser des Besuchers, ohne Übertragung in Drittländer.
- Beides im Detail
- Zur Entwicklerseite

Echte Aufnahme des laufenden Dashboards. Die Werte stammen aus einem Testkonto mit Demo-Daten.
Die Komponenten für Angular, Next.js, Svelte und Vue nehmen Ihnen das Nachrendern ab, wenn das Formular erst zur Laufzeit entsteht. Die Beispiel-Apps für Django, Express, Flask, Go, Rails und Actix Web zeigen die serverseitige Prüfung in lauffähigem Code. Das WordPress-Plugin bringt beides mit. Die mobilen SDKs kapseln den WebView, den eine App sonst selbst bauen müsste.
Integrationen
Passt ByeBot in Ihren Stack?
Zwei Zeilen HTML reichen überall. Für diese Umgebungen liegt zusätzlich fertiger Code bereit.
Mobile SDKs
Ihre Umgebung ist nicht dabei? Die Einbindung ist ein Script-Tag und ein Aufruf von Ihrem Server. Das geht in jeder Sprache.
Was, wenn meine Umgebung nicht dabei ist?
Dann ändert sich am Aufwand wenig.
Die fertigen Pakete sparen Tippen, nicht Verständnis. Beide Teile der Einbindung sind gewöhnlicher Alltag: HTML im Browser, ein HTTP-Aufruf vom Server.
Mit fertigem Paket
Zwei Schritte
- Komponente einbinden oder Beispiel kopieren
- Sitekey und API-Key eintragen
Ohne fertiges Paket
Auch zwei Schritte
- Script-Tag und Div ins Formular setzen
- Token vom Server an validate_token schicken
Die Prüfung selbst läuft in beiden Fällen identisch ab.
- Voraussetzung
- Ihre Sprache kann einen HTTP-POST mit JSON-Body senden. Mehr braucht die serverseitige Prüfung nicht.
- Kein SDK nötig
- Für die Einbindung im Browser gibt es keine Bibliothek, die Sie installieren müssten. Das Script kommt von challenge.byebot.de.
- Formularfeld
- Der Token steht im abgesendeten Formular unter dem Namen byebot-token, wie jedes andere Feld auch.
- Single-Page
- Rendert Ihr Framework das Formular nachträglich, rufen Sie window.Byebot.render mit dem Div auf.
- Anleitung
- Einbindung ohne Framework
Fragen zur Einbindung.
Kurze Antworten zum Token, zum Script-Tag und zu den fertigen Paketen.
Wie kommt der Token vom Widget zu meinem Server?
Als verstecktes Formularfeld. Nach bestandener Prüfung legt das Widget ein Feld namens byebot-token in Ihr Formular, und es wird mit abgeschickt wie jedes andere Feld auch. Ihr Server schickt diesen Token dann per POST an validate_token, zusammen mit dem API-Key. 200 heißt bestanden, 400 heißt abgelehnt.
Brauche ich ein SDK, um ByeBot einzubinden?
Für die Einbindung im Browser gibt es keine Bibliothek, die Sie installieren müssten. Das Script kommt von challenge.byebot.de. Serverseitig reicht ein HTTP-POST mit JSON-Body, den jede Sprache senden kann. Mehr braucht die serverseitige Prüfung nicht. Für vierzehn Umgebungen liegt trotzdem fertiger Code bereit; er spart Tippen, nicht Verständnis.
Was mache ich, wenn mein Framework das Formular erst nachträglich rendert?
Dann rufen Sie window.Byebot.render mit dem Div auf. Die Komponenten für Angular, Next.js, Svelte und Vue nehmen Ihnen dieses Nachrendern ab; ohne Paket ist es dieser eine Aufruf. Das Widget selbst bleibt dasselbe. Am Ablauf der Prüfung ändert keine der beiden Varianten etwas.
Gibt es ein WordPress-Plugin für ByeBot?
Ja. WordPress ist als Plugin dabei und bringt beide Teile der Einbindung mit, das Widget im Formular und die serverseitige Prüfung. Für Django, Express, Flask, Go, Rails und Actix Web liegt stattdessen eine lauffähige Beispiel-App bereit, die die serverseitige Prüfung in Code zeigt.
Wie binde ich ByeBot in eine mobile App ein?
Über eines der drei SDKs für Android, iOS und React Native. Sie betten dasselbe Widget in einen WebView ein und kapseln damit die Arbeit, die eine App sonst selbst erledigen müsste. Der Ablauf bleibt derselbe wie im Browser: Das Widget liefert den Token, Ihr Server prüft ihn. Die Anleitung steht unter docs.byebot.de/docs/mobile.
Wo läuft die Prüfung, wenn ich ByeBot einbinde?
In Deutschland, in jedem Tarif. Das gilt unabhängig davon, welche der vierzehn fertigen Integrationen Sie nehmen und ob Sie ganz ohne Paket einbinden: Der Browser holt das Script, Ihr Server schickt den Token an validate_token. Im Browser des Besuchers setzt die Prüfung kein Cookie, und eine Übertragung in Drittländer findet nicht statt.
Sieben Tage testen, dann entscheiden.
Ein Zahlungsmittel wird zu Beginn hinterlegt. In der Testphase liegt die Grenze bei 10.000 Prüfungen. Danach ab 19 € im Monat.