Cloudflare Turnstile
Помогает отсекать автоматические регистрации и защищает email-код входа.

Защищенное подключение

Перед входом пользователь видит премиальную мини-анимацию, а под капотом работают Cloudflare, Resend, Auth.js sessions, серверная проверка квоты и потоковый apinet.cloud proxy.
Cloudflare Turnstile, Resend email code, Auth.js session и серверный proxy работают как единый защищенный контур.
Request
Architecture
Turnstile проверяет вход
6-значный код на почту
квота, сессия и paywall
стрим текста и кода
Response
Помогает отсекать автоматические регистрации и защищает email-код входа.
Пользователь получает 6-значный код на почту, без паролей и лишних шагов.
Запрос и проверка email-кода ограничены по IP и адресу, чтобы усложнить перебор и спам.
CSP, HSTS, frame-ancestors, Permissions-Policy и COOP включены на уровне Next.js headers.
Браузер не видит APINET_API_KEY: запросы к модели идут через backend SOGPT.
6 сообщений бесплатно, 20 в Pro и 150 в Max считаются в 5-часовом окне на сервере.