- 마지막 업데이트
캡챠 이용하기
서비스 소개
봇·매크로 같은 자동화 도구는 게임의 공정성을 해치고 정상 이용자의 게임 경험에 부정적인 영향을 줘요. 스토브는 이를 막기 위해 캡챠(CAPTCHA)를 제공해요. 캡챠는 사람과 자동화 도구를 구분해 비정상 접근을 걸러내는 기능이에요.
스토브 캡챠는 플랫폼 캡챠와 인게임 캡챠 두 종류예요. 플랫폼 캡챠는 회원가입·로그인 같은 스토브 플랫폼 동선에 적용되며 스토브가 직접 관리해요.
인게임 캡챠는 게임 서버 진입이나 인게임 거래처럼 게임 내부 동선에 적용되며, 게임사가 직접 연동해요.
이건 꼭 알아 두세요
플랫폼 캡챠는 스토브가 노출 조건을 직접 관리하므로 게임사가 연동할 작업이 없어요. 그래서 이 문서에서는 게임사가 직접 적용하는 인게임 캡챠 연동만 안내해요.
핵심개념
| 용어 | 설명 |
|---|---|
| 캡챠 레벨 | 캡챠의 난이도. 타입별 레벨 범위는 아래와 같음 ㆍ 정적 이미지(PNG, captcha_type: image): 1~7 (1 = 가장 낮음, 7 = 가장 높음) ㆍ 애니메이션 이미지(GIF, captcha_type: animated_image): 101~107 (101 = 가장 낮음, 107 = 가장 높음) |
| 노출 기간 | 캡챠를 노출하는 운영 기간. 상시 또는 특정 구간 지정 |
| 노출 빈도 | 같은 이용자에게 반복 노출하는 주기. 매 접속·기간 내 1회 등 |
| 노출 조건 | 캡챠를 노출할 시점과 대상. 전체 또는 임계치 초과 이용자 |
| Captcha Key | 캡챠 노출마다 발급되는 식별자. 검증 시 입력 값과 함께 전달 |
| 대소문자 구분 | 검증 시 대소문자 미구분(case-insensitive) |
이건 꼭 알아 두세요
레벨 1~7은 정적 이미지(PNG), 101~107은 애니메이션(GIF) 캡챠예요. 형태에 맞는 범위 안에서 선택해 주세요.
레벨이 높을수록 보안은 강해지지만 정상 이용자 통과율은 떨어질 수 있어요. 검증은 대소문자를 구분하지 않으니 입력 편의를 위해 한쪽으로 통일해도 돼요.
이용 시나리오
게임 시작할 때 인증하기
이용자가 게임 서버에 접속할 때, 봇이 아닌 사람임을 확인하기 위해 캡챠 인증 화면이 나타나요. 보통 게임 서버를 선택하는 시점에 노출되며, 한 번 통과하면 일정 기간 다시 나타나지 않아 편하게 이용할 수 있어요.

| 단계 | 처리 주체 | 내용 |
|---|---|---|
| 1 | 이용자 → 게임 클라이언트 | 로그인 후 게임 서버 선택 |
| 2 | 게임 서버 (게임사) | 이용자의 마지막 캡챠 통과 시각 확인 신규 이용자이거나 마지막 통과 후 정책 기간(예: 1주) 초과 시 캡챠 리소스 요청 |
| 3 | 스토브 캡챠 서버 | 캡챠 이미지와 Captcha Key를 게임 서버로 응답 |
| 4 | 게임 클라이언트 (게임사) | 캡챠 레이어 노출 → 이용자 입력 → 입력 값과 Captcha Key를 게임 서버로 전달 캡챠 노출 UI는 게임사가 직접 디자인·구현 |
| 5 | 게임 서버 → 스토브 캡챠 서버 | 캡챠 검증 API 호출 → 결과 응답 |
| 6 | 게임 서버 (게임사) | 통과 시 게임 진입 허용 + 통과 시각 갱신 실패 시 캡챠 재요청 |
이건 꼭 알아 두세요
통과 후 일정 기간(예: 1주) 재노출하지 않는 정책을 함께 적용하면, 봇 차단 효과는 유지하면서 정상 이용자 불편을 줄일 수 있어요.
통과 이력은 스토브가 관리하지 않으므로, 이용자별 마지막 통과 시각은 게임 서버에서 직접 저장해야 해요.
특정 행동 중 인증하기
아이템 거래·재화 획득·사냥터 진입 같은 행동을 단시간에 반복하면, 사람임을 확인하는 캡챠 인증을 거쳐요. 정상 이용자의 평균 행동 빈도를 기준으로 임계치를 두기 때문에, 일반적인 플레이 중에는 거의 나타나지 않아요.
| 단계 | 처리 주체 | 내용 |
|---|---|---|
| 1 | 이용자 → 게임 클라이언트 | 거래소 등록, 재화 획득, 몬스터 사냥 등 사전에 정의한 특정 행위 수행 |
| 2 | 게임 서버 (게임사) | 단시간(예: 10분) 내 같은 행위가 N회 이상 발생했는지 카운트 임계치 미만이면 캡챠 없이 행위 진행 |
| 3 | 게임 서버 → 스토브 캡챠 서버 | 임계치 초과 시 캡챠 리소스 요청 |
| 4 | 게임 클라이언트 (게임사) | 캡챠 노출 → 이용자 입력 → 검증 캡챠 노출 UI는 게임사가 직접 디자인·구현 |
| 5 | 게임 서버 (게임사) | 통과 시 행위 카운트 초기화 후 다음 행위 진행 실패 시 해당 행위 차단 |
이건 꼭 알아 두세요
임계치는 정상 이용자의 평균 행위 빈도를 분석해 95~99%를 기준으로 설정하는 것이 좋아요.
너무 낮으면 정상 이용자가 자주 캡챠를 만나고, 너무 높으면 매크로 탐지율이 떨어져요.
행위 카운트와 임계치 판단 로직은 모두 게임 서버에서 구현하며, 스토브는 캡챠 리소스 발급과 검증만 담당해요.
연동개요
전체 적용 흐름
기획팀의 정책 결정부터 QA 검증·배포까지, 연동은 다음 순서로 진행돼요.
| 단계 | 활동 | 상세 내용 |
|---|---|---|
| 1 | 정책 결정 게임사 기획팀 |
차단 목적·노출 정책(레벨·빈도·조건)·운영툴 관리 범위를 결정하고 개발팀에 전달 |
| 2 | API Access Token 발급 게임사 개발팀 + 퍼블리싱 담당자 |
퍼블리싱 기술 담당자에게 API Access Token 발급 요청. Live·Sandbox 환경별 각각 발급 |
| 3 | 게임 서버 연동 게임사 개발팀 |
캡챠 리소스 요청·검증 API 연동, 노출 조건 판단 로직, 통과 이력 관리 로직 구현 |
| 4 | 게임 클라이언트 연동 게임사 개발팀 |
캡챠 UI 노출, 입력 처리, 검증 결과별 분기 처리 구현 (UI는 게임사가 직접 디자인) |
| 5 | 검증 및 배포 게임사 QA팀 |
체크리스트로 점검 후 Sandbox → Live 순서로 검증·배포 |
시작 전 결정 항목
인게임 캡챠 연동 전, 아래 항목을 게임팀 내부에서 먼저 결정해 주세요.

| 결정 항목 | 선택지 및 내용 | 결정 후 처리 |
|---|---|---|
| ① 차단 목적 | 봇 계정 게임 진입 차단: 대량 봇 계정의 동시 게임 진입을 막을 때 적용 경제 시스템 어뷰징·매크로 탐지: 거래·재화 획득 등 반복 행위 매크로 사용자 식별 |
목적에 따라 캡챠 노출 시점이 결정됨 복수 목적 적용 시 시점별 정책 별도 설계 필요 |
| ② 노출 정책 | 캡챠 레벨: 형태별 범위 중 선택 — 정적 이미지(PNG) 1~7 / 애니메이션 이미지(GIF) 101~107 (일반 동선은 낮은 레벨 권장) 노출 빈도: 매 접속마다 / 기간 내 1회 / 통과 후 N일 미노출 등 노출 조건: 전체 이용자 또는 임계치 초과 이용자 |
결정 후 게임 서버 정책 로직에 반영 운영 중 조정 가능하도록 운영툴 관리 권장 |
| ③ 운영툴 관리 범위 | 클라이언트 패치 없이 캡챠 레벨·임계치·노출 조건을 조정할 수 있도록 게임사 자체 운영툴에서 정책 값 관리 봇 공격 패턴 변화에 신속 대응 가능 |
운영툴 화면 설계 및 권한·이력 관리 정책 수립 후 개발팀에 전달 |
역할 분담
인게임 캡챠에서 스토브가 처리하는 영역과 게임사가 직접 구현하는 영역을 구분하면 개발팀과 소통하기 수월해요.
환경 구분 안내
연동 테스트는 반드시 Sandbox(샌드박스) 환경에서 먼저 진행한 뒤, 검증이 완료된 후 Live 환경에 적용해요.
| 구분 | Sandbox (샌드박스) | Live (운영) |
|---|---|---|
| API Host | 퍼블리싱 기술 담당자 안내 참조 | 퍼블리싱 기술 담당자 안내 참조 |
| API Access Token | Sandbox(샌드박스) 전용 토큰 발급 | 운영 전용 토큰 발급 |
| 용도 | 개발·QA 테스트 전용. 실 이용자에게 영향 없음 | 실제 서비스 환경. QA 완료 후 배포 |
체크리스트
게임 출시 전, 게임사가 직접 설정하거나 구현한 항목을 확인해요. 캡챠 리소스 발급·검증과 차단 IP 식별은 스토브가 담당하므로 아래 항목만 점검하면 돼요.
| 구분 | 역할 | 점검 항목 |
|---|---|---|
| 필수 | 기획 | 차단 목적 및 노출 정책 결정 완료
|
| 필수 | 게임 서버 | API Access Token 발급 완료
|
| 필수 | 게임 서버 | 캡챠 리소스 요청·검증 API 연동 구현
|
| 필수 | 게임 서버 | 노출 조건 판단 및 이력 관리 로직 구현
|
| 필수 | 게임 클라이언트 | 캡챠 UI 노출 및 검증 결과별 분기 처리 구현
|
| 필수 | 게임 클라이언트 | Sandbox 환경 정상 동선 및 에러 상황 검증
|
| 권장 | 게임 서버 | 자체 운영툴 설계 완료
|
| 권장 | 게임 클라이언트 | 다국어 처리 및 통과율 모니터링 체계
|