Discourse Captcha aggiunge il supporto alla sfida CAPTCHA al modulo di registrazione locale, con supporto per più fornitori tra cui hCaptcha e reCAPTCHA.
Guida all’installazione
Questo plugin è incluso nel core di Discourse. Non è necessario installarlo separatamente.
Il plugin supporta i seguenti fornitori di CAPTCHA:
hCaptcha — un servizio CAPTCHA focalizzato sulla privacy con un piano gratuito fino a un milione di richieste al mese.
reCAPTCHA — il servizio CAPTCHA di Google.
Entrambi i fornitori richiedono una chiave del sito e una chiave segreta, che puoi ottenere dalla dashboard del fornitore e inserire nelle impostazioni del plugin.
Configurazione
L’impostazione del sito enable_local_logins deve essere attiva. Il plugin non funzionerà se gli accessi locali sono disabilitati.
hCaptcha
Visita hcaptcha.com e crea un account. Scegli il piano più adatto al traffico del tuo sito. Una Sitekey e un Account Secret vengono generati durante la configurazione.
Mantieni la tua chiave segreta privata in ogni momento.
Nel pannello di amministrazione di Discourse, vai su Admin → Plugins → Installed → Captcha Settings, o cerca captcha nelle impostazioni del sito.
Imposta discourse_captcha_provider su hcaptcha.
Copia la Sitekey nell’impostazione hcaptcha_site_key e l’Account Secret nell’impostazione hcaptcha_secret_key.
Abilita il plugin tramite l’impostazione discourse_captcha_enabled.
reCAPTCHA
Visita google.com/recaptcha e accedi con un account Google. Registra un nuovo sito per ricevere una Site Key e una Secret Key.
Mantieni la tua chiave segreta privata in ogni momento.
Nel pannello di amministrazione di Discourse, vai su Admin → Plugins → Installed → Captcha Settings, o cerca captcha nelle impostazioni del sito.
Imposta discourse_captcha_provider su recaptcha.
Copia la Site Key nell’impostazione recaptcha_site_key e la Secret Key nell’impostazione recaptcha_secret_key.
Abilita il plugin tramite l’impostazione discourse_captcha_enabled.
Aggiornamento da Discourse hCaptcha
Questo plugin sostituisce il precedente plugin Discourse hCaptcha. Se utilizzavi già hCaptcha, la tua configurazione viene preservata automaticamente — non è necessario reinserire le tue chiavi.
Sembra che tu stia utilizzando un plugin, un tema o un componente del tema che interferisce con il plugin hCaptcha. Prova a usare la modalità sicura disabilitando prima i temi e verifica se il plugin funziona.
grazie per la tua risposta. l’abbiamo risolto con la correzione della policy csp. ma non era un’opzione per il nostro sito, quindi abbiamo dovuto rimuoverla e inserirla in altri controlli di sicurezza.
Questo plugin è ora incluso nel core di Discourse come parte di Bundling more popular plugins with Discourse core. Se stai auto-ospitando e utilizzi il plugin, devi rimuoverlo dal tuo app.yml prima del tuo prossimo aggiornamento.
Aggiornamento plugin: Discourse hCaptcha è ora Discourse Captcha
Questo plugin è stato rinominato da Discourse hCaptcha a Discourse Captcha per riflettere la sua portata ampliata. Ora supporta sia hCaptcha che reCAPTCHA, con un’architettura pronta per accogliere ulteriori provider in futuro.
Il primo post è stato aggiornato con le istruzioni complete per la configurazione di entrambi i provider.
Cosa è cambiato per te:
Se utilizzavi hCaptcha, non è necessaria alcuna azione: la chiave del sito, la chiave segreta e lo stato abilitato sono tutti preservati automaticamente.
Le chiavi delle impostazioni del sito sono state aggiornate per utilizzare il prefisso captcha_ (ad esempio captcha_site_key invece di hcaptcha_site_key). Queste vengono migrate automaticamente durante l’aggiornamento.
Siti self-hosted: rimuovi la vecchia riga git clone discourse-hCaptcha dal tuo file app.yml prima di ricostruire. Consulta il primo post per i dettagli.
Questa parte è confusa. Si applica solo a coloro che hanno eseguito l’installazione manuale e non hanno aggiornato da quando il plugin è stato incluso nel core?
Sì, questo riguarda solo le persone che ospitano il servizio in proprio. Se utilizzi il captcha e pensi di poterne essere influenzato, cerca discourse-hCaptcha nel tuo file app.yml. Se esiste, rimuovi la riga e ricostruisci Discourse.
è incluso nel core da un anno, quindi non è nemmeno necessario che sia presente in app.yml. Io lo uso e funziona bene. Attivalo semplicemente in amministrazione->plugin.