Przewodnik integracji
Zaloguj się przez Google lub kod weryfikacyjny e-mail, a następnie otwórz Panel → klucz API. Skopiuj klucz, gdy jest wyświetlany: w naszej bazie danych zapisywany jest tylko jego hash SHA-256. Istniejący użytkownicy mogą powiązać starszy klucz za pomocą jego prywatnego tokenu zarządzania.
Sprawdzenie po stronie serwera
POST /api/v1/check
Content-Type: application/json
x-api-key: YOUR_API_KEY
{
"text": "Can you quote this project?",
"email": "[email protected]"
}Odpowiedzi zawierają verdict (allow, block, review), score, reason, engine (jev lub rules), model (wersja dostawcy w wynikach AI), execution_time_ms oraz quota_remaining. Wyniki z reguł są heurystycznymi szacunkami. Pewność występuje tylko dla Jev. Traktuj przegląd jako niepewny, a nie automatyczne blokowanie.
Kody statusu: 400 (nieprawidłowe dane wejściowe), 401 (brakujący klucz), 403 (nieprawidłowy klucz), 429 (wyczerpany limit), 503 (usługa niedostępna). Maksymalny rozmiar wiadomości: 10,000 znaków. Opcjonalne business_context (do 1,000 znaków) opisuje pożądane zapytania; nie umieszczaj tam sekretów. Awaria dostawcy powoduje przejście na lokalne heurystyczne reguły.
Dzienniki wykrywania i raporty wykonania
Panel → Dzienniki wykrywania pokazuje Twoje ostatnie 7 dni uwierzytelnionych sprawdzeń. Wybierz Niepewne — przegląd w filtrze werdyktu, aby sprawdzić niepewne wyniki. To zapis sprawdzeń i zgłoszonych akcji, a nie skrzynka odbiorcza ani kolejka do przechowywania lub przywracania wiadomości. Opcjonalne site (adres URL HTTP/HTTPS; zachowywana jest tylko jego nazwa hosta) i form_id (do 80 liter, cyfr, podkreśleń, dwukropków lub myślników) identyfikują Twoją integrację. Tekst wiadomości jest domyślnie wyłączony i można go włączyć na swoim koncie. Publiczne sprawdzenia demonstracyjne są wykluczone.
Udane logowanie dodaje check_id oraz report_token do odpowiedzi check; logging_status jest zapisywany lub niedostępny. Błędy logowania nie zmieniają klasyfikacji. Zachowaj token raportu na swoim serwerze. Po zastosowaniu swojej decyzji wyślij POST do /api/v1/report z tym samym kluczem API:
{
"check_id": "CHECK_UUID",
"report_token": "TOKEN_FROM_CHECK",
"action": "allowed",
"reason": "verdict"
}Dozwolone wartości akcji: allowed, blocked, lub error_allowed. Najnowsza wtyczka WordPress zgłasza swoją akcję automatycznie. Tryb tylko Obserwacji zgłasza dozwolone z powodem observe. Brakujące lub nieudane zgłoszenie pojawia się jako Not reported; dozwolona akcja nie potwierdza dostarczenia e-maila.
W przypadku niestandardowej integracji API obserwacja jest polityką w Twoim własnym kodzie serwera: wywołaj endpoint sprawdzenia, zapisz werdykt, kontynuuj normalny przepływ zgłoszenia i zgłoś zastosowaną akcję. API sprawdzenia nie włącza ani nie wyłącza automatycznie blokowania w Twoim formularzu. Obserwacja nadal przetwarza treść wiadomości i zużywa limit wykrywania.
Opcjonalny pomocnik przeglądarki
<form data-formshield> ... </form> <script src="https://jevshield.com/shield.js" data-key="YOUR_API_KEY"></script>
Pomocnik sprawdza tylko wyraźnie oznaczone formularze, wysyła pola wiadomości, e-maila i imienia oraz zezwala na przesłanie po awarii sieci lub przekroczeniu limitu 6 sekund. Można go obejść, a on ujawnia klucz API odwiedzającym. Używaj sprawdzeń po stronie serwera do egzekwowania i utrzymania klucza w tajemnicy. Przetestuj wtyczki formularzy AJAX przed włączeniem go.
Routing leadów
Otwórz Dashboard → Routing, aby opisać swoją firmę i opcjonalnie zapisać webhook lub URL rezerwacji. Kontekst konta jest używany, gdy żądanie nie dostarcza własnego business_context. Wyniki o wysokiej intencji mogą wysyłać zapytanie i dane kontaktowe do skonfigurowanego webhooka; użyj miejsca docelowego, które kontrolujesz, i obejmij to przetwarzanie w swojej polityce prywatności.
Skonfigurowany adres URL rezerwacji jest zwracany jako meeting_url dla wyników o wysokim zamiarze. Twoja integracja decyduje, czy go wyświetlić, czy otworzyć. Wtyczka WordPress i niestandardowe integracje mogą działać inaczej; zweryfikuj pełny przepływ odwiedzającego. Test webhooka używa syntetycznego zapytania i potwierdza odpowiedź HTTP miejsca docelowego, a nie dalszą dostawę.
Otwórz ustawienia routingu →WordPress
Pobierz najnowszy plik ZIP wtyczki JevShield, zainstaluj go w WordPress, a następnie otwórz Ustawienia → JevShield AI i wprowadź swój klucz API oraz pełny punkt końcowy HTTPS /api/v1/check. W Trybie Ochrony wybierz tylko Obserwację, aby klasyfikować i rejestrować bez blokowania przez tę wtyczkę. Nowe instalacje zaczynają w trybie tylko Obserwacji; istniejące skonfigurowane instalacje zachowują blokowanie, dopóki nie zmienisz trybu. Obserwacja zużywa limit i przesyła pola zgłoszenia do przetworzenia, więc opisz to w swojej polityce prywatności. Sprawdź faktyczne dostarczanie swojego formularza przed przełączeniem na blokowanie spamu o wysokiej pewności.
JevShield jest również wymieniony w Katalog wtyczek WordPress.org. Wydania w katalogu mogą pojawić się później niż plik ZIP tutaj; jeśli brakuje Trybu Ochrony, zaktualizuj za pomocą najnowszego pliku ZIP. Oddzielna starsza wtyczka FormShield zachowuje swoje istniejące ustawienia i ścieżkę aktualizacji. Jej ustawienia kontekstu biznesowego i nadpisania dokładnego adresu e-mail nie zostały dodane do wtyczki JevShield. API nadal akceptuje business_context dla niestandardowych integracji.