Riferimento per sviluppatori

Guida all'integrazione

Leggi il riferimento API in Markdown semplice →

Accedi con Google o un codice di verifica email, poi apri Dashboard → Chiave API. Copia la chiave quando viene mostrata: nel nostro database viene salvato solo il suo hash SHA-256. Gli utenti esistenti possono collegare una chiave legacy usando il suo token di gestione privato.

Controllo lato server

POST /api/v1/check
Content-Type: application/json
x-api-key: YOUR_API_KEY

{
  "text": "Can you quote this project?",
  "email": "[email protected]"
}

Le risposte includono verdict (allow, block, review), score, reason, engine (jev o rules), model (versione del provider sui risultati AI), execution_time_ms e la nostra quota_remaining. I punteggi delle regole sono stime euristiche. La confidenza è presente solo per Jev. Tratta review come incerto, non come blocco automatico.

Codici di stato: 400 (input non valido), 401 (chiave mancante), 403 (chiave non valida), 429 (quota esaurita), 503 (servizio non disponibile). Dimensione massima del messaggio: 10.000 caratteri. Opzionale business_context (fino a 1.000 caratteri) descrive le richieste desiderate; non includere segreti. Il fallimento del provider ricade sulle regole euristiche locali.

Log di rilevamento e report di esecuzione

Dashboard → Log di rilevamento mostra i tuoi ultimi 7 giorni di controlli autenticati. Seleziona Incerto — revisione nel filtro del verdetto per ispezionare i risultati incerti. Questo è un registro di controlli e azioni segnalate, non una casella di posta né una coda per trattenere o ripristinare messaggi. I parametri opzionali site (un URL HTTP/HTTPS; viene conservato solo il suo hostname) e form_id (fino a 80 lettere, numeri, underscore, due punti o trattini) identificano la tua integrazione. Il testo del messaggio è disattivato per impostazione predefinita e può essere abilitato nel tuo account. I controlli della demo pubblica sono esclusi.

La registrazione riuscita aggiunge check_id e la nostra report_token alla risposta del check; logging_status è saved o unavailable. I fallimenti di logging non modificano la classificazione. Conserva il token del report sul tuo server. Dopo aver applicato la tua decisione, esegui una POST su /api/v1/report con la stessa chiave API:

{
  "check_id": "CHECK_UUID",
  "report_token": "TOKEN_FROM_CHECK",
  "action": "allowed",
  "reason": "verdict"
}

Valori di azione consentiti: allowed, blocked, o error_allowed. L'ultimo plugin WordPress segnala automaticamente la sua azione. Solo Osserva segnala consentito con motivo observe. Una segnalazione mancante o non riuscita appare come Non segnalato; un'azione consentita non conferma la consegna dell'email.

Per un'integrazione API personalizzata, l'osservazione è una politica nel tuo codice server: chiama l'endpoint di controllo, registra il verdetto, continua il tuo normale flusso di invio e segnala l'azione applicata. L'API di controllo non abilita né disabilita automaticamente il blocco nel tuo modulo. L'osservazione elabora comunque il contenuto del messaggio e utilizza la quota di rilevamento.

Helper browser opzionale

<form data-formshield> ... </form>
<script src="https://jevshield.com/shield.js" data-key="YOUR_API_KEY"></script>

L'helper controlla solo i moduli esplicitamente contrassegnati, invia i campi messaggio, email e nome, e consente l'invio dopo un errore di rete o un timeout di 6 secondi. È aggirabile ed espone la chiave API ai visitatori. Usa verifiche lato server per l'applicazione e per mantenere la chiave privata. Prova i plugin per moduli AJAX prima di attivarlo.

Instradamento dei lead

Apri Dashboard → Routing per descrivere la tua attività e, facoltativamente, salvare un webhook o un URL di prenotazione. Il contesto dell'account viene usato quando una richiesta non fornisce il proprio business_context. I risultati ad alto intento possono inviare i dettagli della richiesta e del contatto al webhook configurato; usa una destinazione che controlli e copri questo trattamento nella tua informativa sulla privacy.

Un URL di prenotazione configurato viene restituito come meeting_url per i risultati ad alta intenzione. La tua integrazione decide se visualizzarlo o seguirlo. Il plugin WordPress e le integrazioni personalizzate possono avere comportamenti diversi; verifica il flusso completo del visitatore. Un test webhook utilizza una richiesta sintetica e conferma la risposta HTTP di destinazione, non la consegna a valle.

Apri le impostazioni di routing →

WordPress

Scarica il plugin JevShield ZIP più recente, installalo in WordPress, poi apri Impostazioni → JevShield AI e inserisci la tua chiave API e l'endpoint HTTPS completo /api/v1/check. In Modalità Protezione, seleziona Solo Osserva per classificare e registrare senza che questo plugin blocchi. Le nuove installazioni partono in Solo Osserva; le installazioni esistenti configurate mantengono il blocco finché non cambi la modalità. L'osservazione utilizza quota e trasmette i campi di invio per l'elaborazione, quindi descrivilo nella tua informativa sulla privacy. Verifica la consegna effettiva del tuo modulo prima di passare a Blocca spam ad alta confidenza.

JevShield è anche elencato nel Directory dei plugin WordPress.org. Le release nella directory possono arrivare più tardi rispetto allo ZIP qui; se manca la Modalità Protezione, aggiorna usando l'ultimo ZIP. Il plugin legacy separato FormShield mantiene le sue impostazioni esistenti e il suo percorso di aggiornamento. Le sue impostazioni di contesto aziendale e override email esatta non sono state aggiunte al plugin JevShield. L'API accetta ancora business_context per integrazioni personalizzate.