Meld u aan met Google of een e-mailverificatiecode en open vervolgens Dashboard → API-sleutel. Kopieer de sleutel wanneer deze wordt getoond: alleen de SHA-256-hash wordt in onze database opgeslagen. Bestaande gebruikers kunnen een verouderde sleutel koppelen met behulp van het privé-beheertoken.
Server-side controle
POST /api/v1/check
Content-Type: application/json
x-api-key: YOUR_API_KEY
{
"text": "Can you quote this project?",
"email": "[email protected]"
}Reacties omvatten verdict (allow, block, review), score, reason, engine (jev of rules), model (providerversie op AI-resultaten), execution_time_ms en ons quota_remaining. Scores van regels zijn heuristische schattingen. Betrouwbaarheid is alleen aanwezig voor Jev. Behandel review als onzeker, niet als een automatische blokkering.
Statuscodes: 400 (ongeldige invoer), 401 (ontbrekende sleutel), 403 (ongeldige sleutel), 429 (quotum uitgeput), 503 (service niet beschikbaar). Maximale berichtgrootte: 10.000 tekens. Optioneel business_context (tot 1.000 tekens) beschrijft gewenste aanvragen; voeg geen geheimen toe. Providerstoring valt terug op lokale heuristische regels.
Detectielogs en uitvoeringsrapporten
Dashboard → Detectielogs toont je laatste 7 dagen van geauthenticeerde checks. Selecteer Onzeker — beoordelen in het oordeelfilter om onzekere resultaten te inspecteren. Dit is een registratie van checks en gerapporteerde acties, geen inbox of wachtrij voor het vasthouden of herstellen van berichten. Optionele site (een HTTP/HTTPS-URL; alleen de hostnaam wordt bewaard) en form_id (maximaal 80 letters, cijfers, underscores, dubbele punten of koppeltekens) identificeren je integratie. Berichttekst staat standaard uit en kan in je account worden ingeschakeld. Openbare demochecks zijn uitgesloten.
Succesvolle logging voegt toe check_id en ons report_token naar de check-response; logging_status is saved of unavailable. Loggingfouten veranderen de classificatie niet. Bewaar het rapporttoken op je server. Nadat je je beslissing hebt toegepast, POST je naar /api/v1/report met dezelfde API-sleutel:
{
"check_id": "CHECK_UUID",
"report_token": "TOKEN_FROM_CHECK",
"action": "allowed",
"reason": "verdict"
}Toegestane actiewaarden: allowed, blocked, of error_allowed. De nieuwste WordPress-plugin rapporteert de actie automatisch. Alleen observeren rapporteert toegestaan met reden observe. Een ontbrekend of mislukt rapport verschijnt als Niet gerapporteerd; een toegestane actie bevestigt geen e-maillevering.
Voor een aangepaste API-integratie is observatie een beleid in je eigen servercode: roep het check-endpoint aan, registreer het oordeel, vervolg je normale inzendingsproces en rapporteer de actie die je hebt toegepast. De check-API schakelt blokkering in je formulier niet automatisch in of uit. Observatie verwerkt nog steeds berichtinhoud en gebruikt detectiequota.
Optionele browserhulp
<form data-formshield> ... </form> <script src="https://jevshield.com/shield.js" data-key="YOUR_API_KEY"></script>
De helper controleert alleen expliciet gemarkeerde formulieren, verzendt bericht-, e-mail- en naamvelden, en staat inzending toe na een netwerkstoring of time-out van 6 seconden. Hij is te omzeilen en stelt de API-sleutel bloot aan bezoekers. Gebruik server-side controles voor handhaving en om de sleutel privé te houden. Test AJAX-formulierplugins voordat je hem inschakelt.
Leadroutering
Open Dashboard → Routing om je bedrijf te beschrijven en optioneel een webhook- of boekings-URL op te slaan. Accountcontext wordt gebruikt wanneer een verzoek geen eigen business_context meegeeft. Resultaten met hoge intentie kunnen aanvraag- en contactgegevens naar je geconfigureerde webhook sturen; gebruik een bestemming die je beheert en dek deze verwerking in je privacyverklaring.
Een geconfigureerde boekings-URL wordt geretourneerd als meeting_url voor resultaten met hoge intentie. Jouw integratie beslist of deze wordt weergegeven of gevolgd. De WordPress-plugin en aangepaste integraties kunnen ander gedrag vertonen; verifieer de volledige bezoekersflow. Een webhook-test gebruikt een synthetische aanvraag en bevestigt de HTTP-respons van de bestemming, niet de downstream-bezorging.
Open routeringsinstellingen →WordPress
Download de nieuwste JevShield-plugin ZIP, installeer het in WordPress, open vervolgens Instellingen → JevShield AI en voer uw API-sleutel en volledige HTTPS /api/v1/check-eindpunt in. Selecteer onder Beschermingsmodus de optie Alleen observeren om te classificeren en loggen zonder dat deze plugin blokkeert. Nieuwe installaties starten in Alleen observeren; bestaande geconfigureerde installaties behouden blokkeren totdat u de modus wijzigt. Observatie gebruikt quotum en verzendt inzendingsvelden voor verwerking, dus beschrijf dit in uw privacyverklaring. Controleer de daadwerkelijke levering van uw formulier voordat u overschakelt naar Blokkeer spam met hoge betrouwbaarheid.
JevShield staat ook vermeld in de WordPress.org Plugin-directory. Directory-releases kunnen later aankomen dan de ZIP hier; als Beschermingsmodus ontbreekt, update dan met de nieuwste ZIP. De aparte legacy FormShield-plugin behoudt zijn bestaande instellingen en updatepad. De instellingen voor bedrijfscontext en exact-email-override zijn niet toegevoegd aan de JevShield-plugin. De API accepteert nog steeds business_context voor aangepaste integraties.