Discourse Captcha añade soporte para desafíos CAPTCHA al formulario de registro local, con soporte para múltiples proveedores, incluidos hCaptcha y reCAPTCHA.
Guía de instalación
Este plugin está incluido en el núcleo de Discourse. No es necesario instalarlo por separado.
El plugin admite los siguientes proveedores de CAPTCHA:
hCaptcha — un servicio de CAPTCHA centrado en la privacidad con una capa gratuita de hasta un millón de solicitudes por mes.
reCAPTCHA — el servicio de CAPTCHA de Google.
Ambos proveedores requieren una clave de sitio y una clave secreta, que obtienes del panel de control del proveedor y introduces en la configuración del plugin.
Configuración
La configuración del sitio enable_local_logins debe estar activa. El plugin no funcionará si los inicios de sesión locales están deshabilitados.
hCaptcha
Visita hcaptcha.com y crea una cuenta. Elige el plan que se adapte al tráfico de tu sitio. Se generan una Clave de sitio y un Secreto de cuenta durante la configuración.
Mantén tu clave secreta privada en todo momento.
En el panel de administración de Discourse, ve a Admin → Plugins → Instalados → Configuración de Captcha, o busca captcha en la configuración del sitio.
Establece discourse_captcha_provider en hcaptcha.
Copia la Clave de sitio en la configuración hcaptcha_site_key y el Secreto de cuenta en la configuración hcaptcha_secret_key.
Habilita el plugin mediante la configuración discourse_captcha_enabled.
reCAPTCHA
Visita google.com/recaptcha e inicia sesión con una cuenta de Google. Registra un nuevo sitio para recibir una Clave de sitio y una Clave secreta.
Mantén tu clave secreta privada en todo momento.
En el panel de administración de Discourse, ve a Admin → Plugins → Instalados → Configuración de Captcha, o busca captcha en la configuración del sitio.
Establece discourse_captcha_provider en recaptcha.
Copia la Clave de sitio en la configuración recaptcha_site_key y la Clave secreta en la configuración recaptcha_secret_key.
Habilita el plugin mediante la configuración discourse_captcha_enabled.
Actualización desde Discourse hCaptcha
Este plugin reemplaza al plugin anterior Discourse hCaptcha. Si ya estabas usando hCaptcha, tu configuración se conserva automáticamente; no necesitas volver a introducir tus claves.
Parece que estás usando un plugin, tema o componente de tema que interfiere con el plugin hCaptcha. Intenta usar el modo seguro desactivando primero los temas y comprueba si el plugin funciona entonces.
Gracias por tu respuesta. Lo resolvimos con una corrección de la política de CSP. Sin embargo, no era óptimo para nuestro sitio, por lo que tuvimos que eliminarlo y aplicarlo en otras verificaciones de seguridad.
Este plugin ahora está incluido en el núcleo de Discourse como parte de Bundling more popular plugins with Discourse core. Si te autoalojas y usas el plugin, necesitas eliminarlo de tu app.yml antes de tu próxima actualización.
Actualización del plugin: Discourse hCaptcha ahora es Discourse Captcha
Este plugin ha sido renombrado de Discourse hCaptcha a Discourse Captcha para reflejar su alcance ampliado. Ahora admite tanto hCaptcha como reCAPTCHA, con la arquitectura necesaria para incorporar proveedores adicionales en el futuro.
La primera publicación ha sido actualizada con instrucciones completas de configuración para ambos proveedores.
Qué ha cambiado para ti:
Si estabas usando hCaptcha, no es necesario realizar ninguna acción: tu clave de sitio, clave secreta y estado habilitado se conservan automáticamente.
Las claves de configuración del sitio se han actualizado para usar un prefijo captcha_ (por ejemplo, captcha_site_key en lugar de hcaptcha_site_key). Estas se migran automáticamente al actualizar.
Sitios autoalojados: elimina la antigua línea de clonación git de discourse-hCaptcha de tu app.yml antes de reconstruir. Consulta la primera publicación para más detalles.
Esta parte es confusa. ¿Se aplica únicamente a quienes instalaron el sistema por su cuenta y no lo han actualizado desde que el complemento se incluyó en el núcleo?
Sí, esto solo afecta a las personas que alojan su propio servidor. Si utilizas captcha y crees que podrías verse afectado, busca discourse-hCaptcha en tu archivo app.yml. Si existe, elimina la línea y reconstruye Discourse.
ha estado incluido en el núcleo durante un año, por lo que ni siquiera necesita estar en app.yml. lo uso y funciona bien. simplemente actívalo en admin->plugins.