Tutorials

CAPTCHA em modais pop-up: detecção e envio controlado ao endpoint QA

A sitekey de um CAPTCHA em modal quase nunca está no HTML inicial: ela só existe no DOM depois que o modal abre. Um script que tenta capturá-la cedo demais não encontra nada — o elemento ainda não existe. Este guia mostra a sequência em Playwright (Python) e Puppeteer (Node.js), com os cuidados de timing de um modal.

O fluxo correto segue cinco passos, nesta ordem:

  1. Disparar o gatilho que abre o modal.
  2. Esperar o modal — e só depois o CAPTCHA — ficarem visíveis.
  3. Extrair a sitekey do DOM do modal.
  4. Resolver o desafio via API.
  5. Enviar o token de volta antes que o modal feche ou a sessão de teste expire.

Onde o CAPTCHA aparece dentro de modais pop-up

O seletor de gatilho e o tempo de espera mudam conforme o padrão do modal:

Padrão Gatilho Comportamento do desafio
Modal de login Clique em "Entrar" CAPTCHA na div de sobreposição
Intersticial antibot Comportamento suspeito Modal em tela cheia bloqueia a página
Confirmação de checkout Envio do pagamento Modal de verificação adicional
Limite de requisições Muitas requisições em pouco tempo Modal com o CAPTCHA como porta
Consentimento de cookies Primeira visita CAPTCHA na própria caixa de consentimento

Automatizando com Playwright em Python

O trecho abaixo encadeia as cinco etapas em handle_modal_captcha(): gatilho, espera do modal, detecção (detect_modal_captcha()), resolução (solve_captcha()) e envio do token de volta ao DOM (inject_token_in_modal()).

import requests
import time
from playwright.sync_api import sync_playwright

API_KEY = "YOUR_API_KEY"
SUBMIT_URL = "https://ocr.captchaai.com/in.php"
RESULT_URL = "https://ocr.captchaai.com/res.php"


def solve_captcha(sitekey, pageurl, method="userrecaptcha"):
    """Submit and poll a CAPTCHA."""
    params = {
        "key": API_KEY,
        "method": method,
        "json": 1,
    }
    if method == "userrecaptcha":
        params["googlekey"] = sitekey
        params["pageurl"] = pageurl
    elif method == "turnstile":
        params["sitekey"] = sitekey
        params["pageurl"] = pageurl

    resp = requests.post(SUBMIT_URL, data=params, timeout=30).json()
    if resp.get("status") != 1:
        raise RuntimeError(f"Submit failed: {resp.get('request')}")

    task_id = resp["request"]
    for _ in range(60):
        time.sleep(5)
        poll = requests.get(RESULT_URL, params={
            "key": API_KEY, "action": "get",
            "id": task_id, "json": 1,
        }, timeout=15).json()

        if poll.get("request") == "CAPCHA_NOT_READY":
            continue
        if poll.get("status") == 1:
            return poll["request"]
        raise RuntimeError(f"Solve failed: {poll.get('request')}")

    raise RuntimeError("Timeout")


def detect_modal_captcha(page):
    """
    Detect CAPTCHA inside a visible modal/dialog.
    Returns (sitekey, method) or (None, None).
    """
    return page.evaluate("""
        () => {
            // Find visible modals
            const modalSelectors = [
                '.modal.show',
                '.modal[style*="display: block"]',
                'dialog[open]',
                '[role="dialog"]:not([aria-hidden="true"])',
                '.overlay.visible',
                '.popup.active',
                '[class*="modal"][class*="open"]',
            ];

            let modal = null;
            for (const sel of modalSelectors) {
                const el = document.querySelector(sel);
                if (el && el.offsetParent !== null) {
                    modal = el;
                    break;
                }
            }

            // If no modal found, search entire document
            const searchRoot = modal || document;

            // Check for reCAPTCHA
            const recaptcha = searchRoot.querySelector('.g-recaptcha[data-sitekey]');
            if (recaptcha) {
                return { sitekey: recaptcha.dataset.sitekey, method: 'userrecaptcha' };
            }

            // Check for Turnstile
            const turnstile = searchRoot.querySelector('.cf-turnstile[data-sitekey]');
            if (turnstile) {
                return { sitekey: turnstile.dataset.sitekey, method: 'turnstile' };
            }

            // Check for hCaptcha
            const hcaptcha = searchRoot.querySelector('.h-captcha[data-sitekey]');
            if (hcaptcha) {
                return { sitekey: hcaptcha.dataset.sitekey, method: 'hcaptcha' };
            }

            return null;
        }
    """)


def inject_token_in_modal(page, token, method="userrecaptcha"):
    """Inject token into the CAPTCHA inside the modal."""
    if method == "userrecaptcha":
        page.evaluate("""
            (token) => {
                // Find response textarea (may be inside modal)
                const textareas = document.querySelectorAll('#g-recaptcha-response, [name="g-recaptcha-response"]');
                textareas.forEach(ta => {
                    ta.value = token;
                    ta.style.display = 'block';
                });

                // Trigger callback
                if (typeof ___grecaptcha_cfg !== 'undefined') {
                    Object.values(___grecaptcha_cfg.clients).forEach(client => {
                        Object.values(client).forEach(val => {
                            if (val && typeof val === 'object') {
                                Object.values(val).forEach(v => {
                                    if (v && typeof v.callback === 'function') v.callback(token);
                                });
                            }
                        });
                    });
                }
            }
        """, token)
    elif method == "turnstile":
        page.evaluate("""
            (token) => {
                const inputs = document.querySelectorAll('[name="cf-turnstile-response"]');
                inputs.forEach(inp => { inp.value = token; });

                if (typeof window.turnstileCallback === 'function') {
                    window.turnstileCallback(token);
                }
            }
        """, token)


def handle_modal_captcha(page, trigger_selector=None, timeout=10000):
    """
    Full workflow: trigger modal, detect CAPTCHA, solve, inject.
    """
    # Step 1: Trigger the modal if needed
    if trigger_selector:
        print(f"Clicking trigger: {trigger_selector}")
        page.click(trigger_selector)

    # Step 2: Wait for modal to become visible
    print("Waiting for modal...")
    modal_selectors = [
        ".modal.show",
        "dialog[open]",
        '[role="dialog"]:not([aria-hidden="true"])',
        ".popup.active",
    ]

    modal_visible = False
    for selector in modal_selectors:
        try:
            page.wait_for_selector(selector, timeout=timeout)
            modal_visible = True
            print(f"  Modal detected: {selector}")
            break
        except Exception:
            continue

    if not modal_visible:
        print("  No modal detected")
        return None

    # Step 3: Wait for CAPTCHA to render inside modal
    time.sleep(2)  # Brief pause for dynamic CAPTCHA loading

    captcha_info = detect_modal_captcha(page)
    if not captcha_info:
        print("  No CAPTCHA found in modal")
        return None

    sitekey = captcha_info["sitekey"]
    method = captcha_info["method"]
    print(f"  Found {method} CAPTCHA: {sitekey[:20]}...")

    # Step 4: Solve via CaptchaAI
    token = solve_captcha(sitekey, page.url, method)
    print(f"  Solved: {token[:30]}...")

    # Step 5: Inject token
    inject_token_in_modal(page, token, method)
    print("  Token injected")

    return token


def main():
    with sync_playwright() as p:
        browser = p.chromium.launch(headless=False)
        page = browser.new_page()
        page.goto("https://example.com")
        page.wait_for_load_state("networkidle")

        # Handle CAPTCHA that appears in login modal
        token = handle_modal_captcha(
            page,
            trigger_selector="button#login-btn",
            timeout=10000,
        )

        if token:
            # Fill form fields inside modal
            page.fill('dialog input[name="email"]', "[email protected]")
            page.fill('dialog input[name="password"]', "password123")

            # Submit modal form
            page.click('dialog button[type="submit"]')
            page.wait_for_load_state("networkidle")

        browser.close()


main()

Automatizando com Puppeteer em Node.js

A mesma lógica em Puppeteer: waitForModal() testa cada seletor até um aparecer, detectModalCaptcha() varre o modal e handleModalCaptcha() encadeia gatilho, espera, resolução e envio do token de volta.

const puppeteer = require("puppeteer");

const API_KEY = "YOUR_API_KEY";
const SUBMIT_URL = "https://ocr.captchaai.com/in.php";
const RESULT_URL = "https://ocr.captchaai.com/res.php";

async function solveCaptcha(sitekey, pageurl, method = "userrecaptcha") {
  const body = new URLSearchParams({ key: API_KEY, method, json: "1" });
  if (method === "userrecaptcha") { body.set("googlekey", sitekey); body.set("pageurl", pageurl); }
  else if (method === "turnstile") { body.set("sitekey", sitekey); body.set("pageurl", pageurl); }

  const resp = await (await fetch(SUBMIT_URL, { method: "POST", body })).json();
  if (resp.status !== 1) throw new Error(`Submit: ${resp.request}`);

  const taskId = resp.request;
  for (let i = 0; i < 60; i++) {
    await new Promise((r) => setTimeout(r, 5000));
    const url = `${RESULT_URL}?key=${API_KEY}&action=get&id=${taskId}&json=1`;
    const poll = await (await fetch(url)).json();
    if (poll.request === "CAPCHA_NOT_READY") continue;
    if (poll.status === 1) return poll.request;
    throw new Error(`Solve: ${poll.request}`);
  }
  throw new Error("Timeout");
}

async function waitForModal(page, timeout = 10000) {
  const selectors = [".modal.show", "dialog[open]", '[role="dialog"]', ".popup.active"];
  for (const sel of selectors) {
    try {
      await page.waitForSelector(sel, { visible: true, timeout });
      return sel;
    } catch {}
  }
  return null;
}

async function detectModalCaptcha(page) {
  return page.evaluate(() => {
    const checks = [
      { sel: ".g-recaptcha[data-sitekey]", method: "userrecaptcha" },
      { sel: ".cf-turnstile[data-sitekey]", method: "turnstile" },
    ];
    for (const { sel, method } of checks) {
      const el = document.querySelector(sel);
      if (el && el.dataset.sitekey) return { sitekey: el.dataset.sitekey, method };
    }
    return null;
  });
}

async function handleModalCaptcha(page, triggerSelector) {
  // Trigger modal
  if (triggerSelector) await page.click(triggerSelector);

  // Wait for modal
  const modalSel = await waitForModal(page);
  if (!modalSel) { console.log("No modal found"); return null; }
  console.log(`Modal visible: ${modalSel}`);

  // Wait for CAPTCHA render
  await new Promise((r) => setTimeout(r, 2000));

  const info = await detectModalCaptcha(page);
  if (!info) { console.log("No CAPTCHA in modal"); return null; }

  console.log(`Found ${info.method}: ${info.sitekey.substring(0, 20)}...`);
  const token = await solveCaptcha(info.sitekey, page.url(), info.method);
  console.log(`Solved: ${token.substring(0, 30)}...`);

  // Inject token
  await page.evaluate((t, method) => {
    if (method === "userrecaptcha") {
      document.querySelectorAll("#g-recaptcha-response").forEach((el) => { el.value = t; });
    } else if (method === "turnstile") {
      document.querySelectorAll('[name="cf-turnstile-response"]').forEach((el) => { el.value = t; });
    }
  }, token, info.method);

  return token;
}

(async () => {
  const browser = await puppeteer.launch({ headless: false });
  const page = await browser.newPage();
  await page.goto("https://example.com", { waitUntil: "networkidle2" });

  const token = await handleModalCaptcha(page, "button#login-btn");
  if (token) {
    await page.type('dialog input[name="email"]', "[email protected]");
    await page.click('dialog button[type="submit"]');
    await page.waitForNavigation();
  }

  await browser.close();
})();

Tempo é tudo: cuidados com o timing do modal

Dentro de um modal o prazo fica mais apertado: o próprio modal pode fechar, ou a sessão pode expirar, enquanto o token ainda está sendo resolvido.

  • Timeout de fechamento automático — resolva assim que detectar o CAPTCHA, sem pausas extras.
  • Expiração da sessão durante a resolução — mantenha a sessão viva com um heartbeat em segundo plano.
  • Atraso de renderização do CAPTCHA — o widget leva de 1 a 3 s; aguarde ~2 s antes de extrair a sitekey.
  • Expiração do token no preenchimento — resolva o CAPTCHA por último, depois dos demais campos.

Solução de problemas comuns

Problema Causa provável Correção
Modal detectado, sem CAPTCHA Widget carrega de forma assíncrona Aumente a espera; use MutationObserver para a inserção do widget
Token enviado, modal não fecha Callback do CAPTCHA não foi acionado Localize e chame o callback explicitamente
Modal fecha durante a resolução Timeout de dispensa automática clearTimeout() no temporizador do modal
Sitekey diferente a cada execução O modal gera uma instância nova sempre que abre Extraia a sitekey do DOM a cada execução; nunca armazene em cache
Clique no gatilho não abre o modal Elemento não interativo ou atrás de sobreposição Use page.dispatchEvent ou aguarde o elemento ficar clicável

Detalhe útil para QA rodando a partir do Brasil: com workers em sa-east-1 na AWS o RTT até a CaptchaAI já é baixo — o gargalo real costuma ser o JavaScript do modal, não a API. Use apenas dados fictícios no formulário de teste (considere a LGPD para qualquer dado real no pipeline de QA).

Perguntas frequentes

O CaptchaAI funciona quando o modal gera uma sitekey nova a cada tentativa?

Sim. Cada chamada usa a sitekey extraída naquele momento do DOM. O problema costuma ser o script guardando uma sitekey antiga; releia o DOM a cada tentativa.

Como detecto um modal que abre sozinho, sem clique?

Configure um MutationObserver antes de navegar. Quando o modal for inserido e ficar visível, o observador dispara e você inicia a detecção do CAPTCHA.

Preciso rodar o navegador sem interface (headless) para testar CAPTCHA em modal?

Não durante o desenvolvimento. Use headless=False (como no exemplo em Playwright) para ver o modal abrir e confirmar visualmente qual seletor bateu. Depois de validado, rode headless em CI e confie nos logs de detect_modal_captcha() para diagnosticar falhas.

O CAPTCHA está dentro de um iframe dentro do modal — muda a extração da sitekey?

Muda o alvo, não a lógica: troque o contexto para o iframe e procure data-sitekey ali. Resolver e injetar o token continuam iguais.

Artigos relacionados

Próximas etapas

Trate CAPTCHAs em modais sem depender de esperas fixas — crie sua chave de API na CaptchaAI e implemente a detecção acima no seu pipeline de QA.

Guias relacionados:

Os comentários estão desativados para este artigo.