Captcha de Discourse

:discourse: Resumen Discourse Captcha añade soporte para desafíos CAPTCHA al formulario de registro local, con soporte para múltiples proveedores, incluidos hCaptcha y reCAPTCHA.
:open_book: Guía de instalación Este plugin está incluido en el núcleo de Discourse. No es necesario instalarlo por separado.

:discourse2: ¿Alojado por nosotros? Este plugin está disponible en nuestros planes Pro, Business y Enterprise. https://www.discourse.org/plugins/captcha


Proveedores compatibles

El plugin admite los siguientes proveedores de CAPTCHA:

  • hCaptcha — un servicio de CAPTCHA centrado en la privacidad con una capa gratuita de hasta un millón de solicitudes por mes.
  • reCAPTCHA — el servicio de CAPTCHA de Google.

Ambos proveedores requieren una clave de sitio y una clave secreta, que obtienes del panel de control del proveedor y introduces en la configuración del plugin.


Configuración

:spiral_notepad: La configuración del sitio enable_local_logins debe estar activa. El plugin no funcionará si los inicios de sesión locales están deshabilitados.

hCaptcha

  1. Visita hcaptcha.com y crea una cuenta. Elige el plan que se adapte al tráfico de tu sitio. Se generan una Clave de sitio y un Secreto de cuenta durante la configuración.

    :warning: Mantén tu clave secreta privada en todo momento.

  2. En el panel de administración de Discourse, ve a Admin → Plugins → Instalados → Configuración de Captcha, o busca captcha en la configuración del sitio.

  3. Establece discourse_captcha_provider en hcaptcha.

  4. Copia la Clave de sitio en la configuración hcaptcha_site_key y el Secreto de cuenta en la configuración hcaptcha_secret_key.

  5. Habilita el plugin mediante la configuración discourse_captcha_enabled.

reCAPTCHA

  1. Visita google.com/recaptcha e inicia sesión con una cuenta de Google. Registra un nuevo sitio para recibir una Clave de sitio y una Clave secreta.

    :warning: Mantén tu clave secreta privada en todo momento.

  2. En el panel de administración de Discourse, ve a Admin → Plugins → Instalados → Configuración de Captcha, o busca captcha en la configuración del sitio.

  3. Establece discourse_captcha_provider en recaptcha.

  4. Copia la Clave de sitio en la configuración recaptcha_site_key y la Clave secreta en la configuración recaptcha_secret_key.

  5. Habilita el plugin mediante la configuración discourse_captcha_enabled.


Actualización desde Discourse hCaptcha

Este plugin reemplaza al plugin anterior Discourse hCaptcha. Si ya estabas usando hCaptcha, tu configuración se conserva automáticamente; no necesitas volver a introducir tus claves.


17 Me gusta


Por favor, ayuda

1 me gusta

Parece que estás usando un plugin, tema o componente de tema que interfiere con el plugin hCaptcha. Intenta usar el modo seguro desactivando primero los temas y comprueba si el plugin funciona entonces.

5 Me gusta

Gracias por tu respuesta. Lo resolvimos con una corrección de la política de CSP. Sin embargo, no era óptimo para nuestro sitio, por lo que tuvimos que eliminarlo y aplicarlo en otras verificaciones de seguridad.

2 Me gusta

Hemos implementado una solución para esto, si quieres probarla, ahora debería funcionar sin problemas.

2 Me gusta

Se dividieron 6 publicaciones en un nuevo tema: El inicio de sesión no funciona cuando hCaptcha está habilitado y las claves no están configuradas

:partying_face: Este plugin ahora está incluido en el núcleo de Discourse como parte de Bundling more popular plugins with Discourse core. Si te autoalojas y usas el plugin, necesitas eliminarlo de tu app.yml antes de tu próxima actualización.

2 Me gusta

Por si acaso el equipo de desarrollo necesita alguna vez una alternativa compatible con Docker a hcaptcha; , esta también es buena GitHub - altcha-org/altcha: GDPR, WCAG 2.2 AA, and EAA compliant, self-hosted CAPTCHA alternative with PoW mechanism. ; Free, open-source Captcha alternative | ALTCHA

Actualización del plugin: Discourse hCaptcha ahora es Discourse Captcha :tada:

Este plugin ha sido renombrado de Discourse hCaptcha a Discourse Captcha para reflejar su alcance ampliado. Ahora admite tanto hCaptcha como reCAPTCHA, con la arquitectura necesaria para incorporar proveedores adicionales en el futuro.

La primera publicación ha sido actualizada con instrucciones completas de configuración para ambos proveedores.

Qué ha cambiado para ti:

  • Si estabas usando hCaptcha, no es necesario realizar ninguna acción: tu clave de sitio, clave secreta y estado habilitado se conservan automáticamente.
  • Las claves de configuración del sitio se han actualizado para usar un prefijo captcha_ (por ejemplo, captcha_site_key en lugar de hcaptcha_site_key). Estas se migran automáticamente al actualizar.
  • Sitios autoalojados: elimina la antigua línea de clonación git de discourse-hCaptcha de tu app.yml antes de reconstruir. Consulta la primera publicación para más detalles.
7 Me gusta

Esta parte es confusa. ¿Se aplica únicamente a quienes instalaron el sistema por su cuenta y no lo han actualizado desde que el complemento se incluyó en el núcleo?

¡Gracias por tu trabajo en esto!

1 me gusta

Sí, esto solo afecta a las personas que alojan su propio servidor. Si utilizas captcha y crees que podrías verse afectado, busca discourse-hCaptcha en tu archivo app.yml. Si existe, elimina la línea y reconstruye Discourse.

1 me gusta

ha estado incluido en el núcleo durante un año, por lo que ni siquiera necesita estar en app.yml. lo uso y funciona bien. simplemente actívalo en admin->plugins.

2 Me gusta

Exacto. Lo alojo yo mismo y lo activé el mes pasado.

Solo importa si te alojas a ti mismo y no has actualizado en un año. De lo contrario, creo que habría generado un error al actualizar.

2 Me gusta