Discourse Captcha fügt dem lokalen Anmeldeformular die Unterstützung für CAPTCHA-Herausforderungen hinzu, mit Unterstützung für mehrere Anbieter, einschließlich hCaptcha und reCAPTCHA.
Installationsanleitung
Dieses Plugin ist im Discourse-Kern enthalten. Eine separate Installation ist nicht erforderlich.
Das Plugin unterstützt die folgenden CAPTCHA-Anbieter:
hCaptcha — ein datenschutzfreundlicher CAPTCHA-Dienst mit einer kostenlosen Stufe von bis zu einer Million Anfragen pro Monat.
reCAPTCHA — Googles CAPTCHA-Dienst.
Beide Anbieter erfordern einen Site-Schlüssel und einen Geheimschlüssel, die du vom Anbieter-Dashboard erhältst und in die Plugin-Einstellungen eingibst.
Konfiguration
Die Site-Einstellung enable_local_logins muss aktiviert sein. Das Plugin funktioniert nicht, wenn lokale Anmeldeverfahren deaktiviert sind.
hCaptcha
Besuche hcaptcha.com und erstelle ein Konto. Wähle den Plan, der zum Traffic deiner Website passt. Ein Site-Schlüssel und ein Konto-Geheimschlüssel werden während der Einrichtung generiert.
Halte deinen Geheimschlüssel jederzeit geheim.
Gehe in deinem Discourse-Admin-Panel zu Admin → Plugins → Installiert → Captcha-Einstellungen oder suche nach captcha in den Site-Einstellungen.
Setze discourse_captcha_provider auf hcaptcha.
Kopiere den Site-Schlüssel in die Einstellung hcaptcha_site_key und den Konto-Geheimschlüssel in die Einstellung hcaptcha_secret_key.
Aktiviere das Plugin über die Einstellung discourse_captcha_enabled.
reCAPTCHA
Besuche google.com/recaptcha und melde dich mit einem Google-Konto an. Registriere eine neue Website, um einen Site-Schlüssel und einen Geheimschlüssel zu erhalten.
Halte deinen Geheimschlüssel jederzeit geheim.
Gehe in deinem Discourse-Admin-Panel zu Admin → Plugins → Installiert → Captcha-Einstellungen oder suche nach captcha in den Site-Einstellungen.
Setze discourse_captcha_provider auf recaptcha.
Kopiere den Site-Schlüssel in die Einstellung recaptcha_site_key und den Geheimschlüssel in die Einstellung recaptcha_secret_key.
Aktiviere das Plugin über die Einstellung discourse_captcha_enabled.
Upgrade von Discourse hCaptcha
Dieses Plugin ersetzt das vorherige Discourse hCaptcha-Plugin. Wenn du bereits hCaptcha verwendet hast, wird deine Konfiguration automatisch beibehalten – du musst deine Schlüssel nicht erneut eingeben.
Es scheint, dass Sie ein Plugin, ein Theme oder eine Theme-Komponente verwenden, die mit dem hCaptcha-Plugin in Konflikt steht. Versuchen Sie, den sicheren Modus zu verwenden, indem Sie zunächst die Themes deaktivieren, und prüfen Sie, ob das Plugin dann funktioniert.
Vielen Dank für Ihre Antwort. Wir haben es mit einer CSP-Richtlinienkorrektur gelöst. Da sie jedoch nicht für unsere Website geeignet war, mussten wir sie entfernen und in andere Sicherheitsprüfungen einbauen.
Dieses Plugin ist jetzt Teil des Discourse-Kerns, wie in Bundling more popular plugins with Discourse core beschrieben. Wenn Sie selbst hosten und das Plugin verwenden, müssen Sie es vor dem nächsten Upgrade aus Ihrer app.yml entfernen.
Plugin-Update: Discourse hCaptcha heißt nun Discourse Captcha
Dieses Plugin wurde von Discourse hCaptcha in Discourse Captcha umbenannt, um seinen erweiterten Anwendungsbereich widerzuspiegeln. Es unterstützt nun sowohl hCaptcha als auch reCAPTCHA, wobei die Architektur so ausgelegt ist, dass sie in Zukunft weitere Anbieter aufnehmen kann.
Der erste Beitrag wurde mit vollständigen Einrichtungshinweisen für beide Anbieter aktualisiert.
Was sich für dich ändert:
Wenn du hCaptcha verwendet hast, ist keine Aktion erforderlich – dein Site-Schlüssel, dein Geheimschlüssel und der aktivierten Status werden automatisch beibehalten.
Die Schlüssel für die Website-Einstellungen wurden aktualisiert, um ein captcha_-Präfix zu verwenden (z. B. captcha_site_key statt hcaptcha_site_key). Diese werden beim Upgrade automatisch migriert.
Selbstgehostete Sites: Entferne die alte discourse-hCaptcha-Git-Clone-Zeile aus deiner app.yml, bevor du neu aufbaust. Weitere Details findest du im ersten Beitrag.
Dieser Punkt ist etwas verwirrend. Bezieht er sich nur auf Personen, die eine eigene Installation durchgeführt haben und seitdem nicht aktualisiert haben, als das Plugin noch im Core enthalten war?
Ja, dies betrifft nur Personen, die selbst hosten. Wenn du Captcha verwendest und denkst, dass du betroffen sein könntest, suche in deiner app.yml-Datei nach discourse-hCaptcha. Falls es vorhanden ist, entferne die Zeile und baue Discourse neu auf.
Es ist seit einem Jahr im Kernpaket enthalten, sodass es nicht einmal in app.yml stehen muss. Ich benutze es und es funktioniert gut. Aktiviere es einfach unter Admin → Plugins.
Genau. Ich hoste selbst und habe es letzten Monat aktiviert.
Es ist nur relevant, wenn man selbst hostet und seit einem Jahr nicht aktualisiert hat. Andernfalls hätte es beim Upgrade wahrscheinlich einen Fehler geworfen.