Die Prüfung im Backend schlägt fehl

invalid_secret, invalid_token, action_mismatch oder 402: Ursachen und Lösungen.

Typische Fälle

MeldungUrsacheLösung
invalid_secretSecret passt nicht zum Site-Key, oft nach dem Rotieren.Das aktuelle Secret eintragen oder neu rotieren.
invalid_token, token_too_oldToken zu alt, abgeschnitten oder verändert.Sofort beim Absenden prüfen, Token unverändert durchreichen.
replay_or_expiredToken wurde schon einmal geprüft.Jedes Token nur einmal prüfen.
action_mismatchAction im Backend weicht vom Widget ab.Dieselbe Action verwenden.
sitekey_mismatchToken stammt von einem anderen Key.Site-Key im Backend und im Widget angleichen.
402Abo nicht aktiv oder Kontingent erschöpft.Unter Abrechnung prüfen und ggf. bezahlen.
ZeitüberschreitungDer Server erreicht die API nicht.Ausgehende Verbindungen zu app.smartcaptcha.de erlauben.

Noch Fragen? Wir helfen gern weiter.

Zum Kontaktformular

Stand: 5. Oktober 2026