開発者リファレンス

統合ガイド

プレーンMarkdownのAPIリファレンスを読む →

Googleまたはメール確認コードでサインインし、ダッシュボード → APIキーを開きます。表示されたときにキーをコピーしてください:データベースにはそのSHA-256ハッシュのみが保存されます。既存ユーザーは、プライベート管理トークンを使用してレガシーキーをリンクできます。

サーバーサイドチェック

POST /api/v1/check
Content-Type: application/json
x-api-key: YOUR_API_KEY

{
  "text": "Can you quote this project?",
  "email": "[email protected]"
}

応答には以下が含まれます verdict (allow、block、review)、 score, reason, engine (jevまたはrules)、 model (AI結果のプロバイダーバージョン)、 execution_time_ms および quota_remaining。ルールからのスコアはヒューリスティックな推定値です。信頼度はJevにのみ存在します。レビューは不確実なものとして扱い、自動ブロックとはしないでください。

ステータスコード: 400 (無効な入力)、 401 (キーがありません)、 403 (無効なキー)、 429 (クォータを使い切りました)、 503 (サービス利用不可)。最大メッセージサイズ:10,000文字。オプション business_context (最大1,000文字)は求めている問い合わせを記述します。機密情報を含めないでください。プロバイダーの障害時はローカルのヒューリスティックルールにフォールバックします。

検出ログと実行レポート

ダッシュボード → 検出ログには、認証済みチェックの過去 7 日間が表示されます。判定フィルターで「不確実 — レビュー」を選択して、不確実な結果を確認します。これはチェックと報告されたアクションの記録であり、メッセージを保持または復元するための受信トレイやキューではありません。オプションの site (HTTP/HTTPS URL。ホスト名のみ保持) と form_id (最大 80 文字の英字、数字、アンダースコア、コロン、ハイフン) が統合を識別します。メッセージテキストはデフォルトでオフであり、アカウントで有効にできます。公開デモのチェックは除外されます。

ログ記録の成功により追加されます check_id および report_token をcheckレスポンスへ。logging_statusはsavedまたはunavailableです。ログ記録の失敗は分類を変更しません。レポートトークンはサーバー上に保管してください。判定を適用した後、POST先 /api/v1/report 同じAPIキーで:

{
  "check_id": "CHECK_UUID",
  "report_token": "TOKEN_FROM_CHECK",
  "action": "allowed",
  "reason": "verdict"
}

許可されるアクション値: allowed, blocked、または error_allowed。最新のWordPressプラグインはそのアクションを自動的に報告します。Observeのみはreason observeで許可されたと報告します。報告の欠落または失敗はNot reportedとして表示されます。許可されたアクションはメール配信を確認するものではありません。

カスタム API 統合の場合、観察は独自のサーバーコード内のポリシーです。チェックエンドポイントを呼び出し、判定を記録し、通常の送信フローを続行し、適用したアクションを報告します。チェック API はフォーム内のブロックを自動的に有効または無効にしません。観察でもメッセージ内容を処理し、検出クォータを使用します。

オプションのブラウザヘルパー

<form data-formshield> ... </form>
<script src="https://jevshield.com/shield.js" data-key="YOUR_API_KEY"></script>

ヘルパーは明示的にマークされたフォームのみをチェックし、メッセージ、メール、名前フィールドを送信し、ネットワーク障害または6秒のタイムアウト後に送信を許可します。これはバイパス可能で、訪問者にAPIキーを公開します。強制とキーの非公開化にはサーバー側チェックを使用してください。有効にする前にAJAXフォームプラグインをテストしてください。

リードルーティング

ダッシュボード → ルーティングを開き、ビジネスを説明し、必要に応じてWebhookまたは予約URLを保存します。アカウントコンテキストは、リクエストが独自のbusiness_contextを提供しない場合に使用されます。高インテントの結果は、問い合わせと連絡先の詳細を設定されたWebhookに送信できます。管理下にある送信先を使用し、この処理をプライバシー通知に含めてください。

設定された予約URLは、高インテントの結果に対してmeeting_urlとして返されます。表示するかフォローするかは統合側が判断します。WordPressプラグインとカスタム統合では動作が異なる場合があります。訪問者の完全なフローを確認してください。Webhookテストは合成問い合わせを使用し、下流の配信ではなく、宛先のHTTPレスポンスを確認します。

ルーティング設定を開く →

WordPress

最新の JevShield プラグイン ZIP をダウンロード、WordPressにインストールし、設定 → JevShield AIを開いてAPIキーと完全なHTTPS /api/v1/checkエンドポイントを入力します。Protection Modeで、Observeのみを選択すると、このプラグインがブロックせずに分類とログ記録を行います。新規インストールはObserveのみで開始します。既存の設定済みインストールは、モードを変更するまでブロックを維持します。観察はクォータを使用し、処理のために送信フィールドを送信するため、プライバシー通知に記載してください。Block high-confidence spamに切り替える前に、フォームの実際の配信を確認してください。

JevShieldは以下にも掲載されています WordPress.orgプラグインディレクトリ。ディレクトリリリースはここのZIPより遅れて到着する場合があります。Protection Modeがない場合は、最新のZIPを使用して更新してください。別のレガシーFormShieldプラグインは既存の設定と更新パスを維持します。そのビジネスコンテキストと正確なメールオーバーライド設定はJevShieldプラグインに追加されていません。APIはカスタム統合用にbusiness_contextを引き続き受け入れます。