Captcha di Discourse

:discourse: Sintesi Discourse Captcha aggiunge il supporto alla sfida CAPTCHA al modulo di registrazione locale, con supporto per più fornitori tra cui hCaptcha e reCAPTCHA.
:open_book: Guida all’installazione Questo plugin è incluso nel core di Discourse. Non è necessario installarlo separatamente.

:discourse2: Hostato da noi? Questo plugin è disponibile nei nostri piani Pro, Business ed Enterprise. https://www.discourse.org/plugins/captcha


Fornitori supportati

Il plugin supporta i seguenti fornitori di CAPTCHA:

  • hCaptcha — un servizio CAPTCHA focalizzato sulla privacy con un piano gratuito fino a un milione di richieste al mese.
  • reCAPTCHA — il servizio CAPTCHA di Google.

Entrambi i fornitori richiedono una chiave del sito e una chiave segreta, che puoi ottenere dalla dashboard del fornitore e inserire nelle impostazioni del plugin.


Configurazione

:spiral_notepad: L’impostazione del sito enable_local_logins deve essere attiva. Il plugin non funzionerà se gli accessi locali sono disabilitati.

hCaptcha

  1. Visita hcaptcha.com e crea un account. Scegli il piano più adatto al traffico del tuo sito. Una Sitekey e un Account Secret vengono generati durante la configurazione.

    :warning: Mantieni la tua chiave segreta privata in ogni momento.

  2. Nel pannello di amministrazione di Discourse, vai su Admin → Plugins → Installed → Captcha Settings, o cerca captcha nelle impostazioni del sito.

  3. Imposta discourse_captcha_provider su hcaptcha.

  4. Copia la Sitekey nell’impostazione hcaptcha_site_key e l’Account Secret nell’impostazione hcaptcha_secret_key.

  5. Abilita il plugin tramite l’impostazione discourse_captcha_enabled.

reCAPTCHA

  1. Visita google.com/recaptcha e accedi con un account Google. Registra un nuovo sito per ricevere una Site Key e una Secret Key.

    :warning: Mantieni la tua chiave segreta privata in ogni momento.

  2. Nel pannello di amministrazione di Discourse, vai su Admin → Plugins → Installed → Captcha Settings, o cerca captcha nelle impostazioni del sito.

  3. Imposta discourse_captcha_provider su recaptcha.

  4. Copia la Site Key nell’impostazione recaptcha_site_key e la Secret Key nell’impostazione recaptcha_secret_key.

  5. Abilita il plugin tramite l’impostazione discourse_captcha_enabled.


Aggiornamento da Discourse hCaptcha

Questo plugin sostituisce il precedente plugin Discourse hCaptcha. Se utilizzavi già hCaptcha, la tua configurazione viene preservata automaticamente — non è necessario reinserire le tue chiavi.


17 Mi Piace


Per favore, aiutami

1 Mi Piace

Sembra che tu stia utilizzando un plugin, un tema o un componente del tema che interferisce con il plugin hCaptcha. Prova a usare la modalità sicura disabilitando prima i temi e verifica se il plugin funziona.

5 Mi Piace

grazie per la tua risposta. l’abbiamo risolto con la correzione della policy csp. ma non era un’opzione per il nostro sito, quindi abbiamo dovuto rimuoverla e inserirla in altri controlli di sicurezza.

2 Mi Piace

Abbiamo apportato una correzione, se vuoi provare dovrebbe funzionare senza problemi ora.

2 Mi Piace

6 post sono stati divisi in un nuovo argomento: Signin non funziona quando hCaptcha è abilitato e le chiavi non sono configurate

:partying_face: Questo plugin è ora incluso nel core di Discourse come parte di Bundling more popular plugins with Discourse core. Se stai auto-ospitando e utilizzi il plugin, devi rimuoverlo dal tuo app.yml prima del tuo prossimo aggiornamento.

2 Mi Piace

Nel caso in cui il team di sviluppo abbia bisogno un giorno di un’alternativa compatibile con Docker a hcaptcha; , anche questa è ottima GitHub - altcha-org/altcha: GDPR, WCAG 2.2 AA, and EAA compliant, self-hosted CAPTCHA alternative with PoW mechanism. ; Free, open-source Captcha alternative | ALTCHA

Aggiornamento plugin: Discourse hCaptcha è ora Discourse Captcha :tada:

Questo plugin è stato rinominato da Discourse hCaptcha a Discourse Captcha per riflettere la sua portata ampliata. Ora supporta sia hCaptcha che reCAPTCHA, con un’architettura pronta per accogliere ulteriori provider in futuro.

Il primo post è stato aggiornato con le istruzioni complete per la configurazione di entrambi i provider.

Cosa è cambiato per te:

  • Se utilizzavi hCaptcha, non è necessaria alcuna azione: la chiave del sito, la chiave segreta e lo stato abilitato sono tutti preservati automaticamente.
  • Le chiavi delle impostazioni del sito sono state aggiornate per utilizzare il prefisso captcha_ (ad esempio captcha_site_key invece di hcaptcha_site_key). Queste vengono migrate automaticamente durante l’aggiornamento.
  • Siti self-hosted: rimuovi la vecchia riga git clone discourse-hCaptcha dal tuo file app.yml prima di ricostruire. Consulta il primo post per i dettagli.
7 Mi Piace

Questa parte è confusa. Si applica solo a coloro che hanno eseguito l’installazione manuale e non hanno aggiornato da quando il plugin è stato incluso nel core?

Grazie per il tuo lavoro su questo!

1 Mi Piace

Sì, questo riguarda solo le persone che ospitano il servizio in proprio. Se utilizzi il captcha e pensi di poterne essere influenzato, cerca discourse-hCaptcha nel tuo file app.yml. Se esiste, rimuovi la riga e ricostruisci Discourse.

1 Mi Piace

è incluso nel core da un anno, quindi non è nemmeno necessario che sia presente in app.yml. Io lo uso e funziona bene. Attivalo semplicemente in amministrazione->plugin.

2 Mi Piace

Esatto. Ho un self-hosting e l’ho attivato il mese scorso.

Ha senso solo se fai self-hosting e non hai aggiornato da un anno. Altrimenti penso che avrebbe generato un errore durante l’aggiornamento.

2 Mi Piace