DiscourseのCaptcha

:discourse: 概要 Discourse Captcha は、ローカルサインアップフォームに CAPTCHA チャレンジ機能を追加するプラグインです。hCaptcha や reCAPTCHA など、複数のプロバイダーをサポートしています。
:open_book: インストールガイド このプラグインは Discourse コアに同梱されています。別途インストールする必要はありません。

:discourse2: 当社のホスティングをご利用ですか?このプラグインは Pro、Business、および Enterprise プランでご利用いただけます。 https://www.discourse.org/plugins/captcha


サポートされているプロバイダー

このプラグインは、以下の CAPTCHA プロバイダーをサポートしています。

  • hCaptcha — プライバシーに重点を置いた CAPTCHA サービスで、月間 100 万リクエストまでの無料枠があります。
  • reCAPTCHA — Google の CAPTCHA サービス。

両方のプロバイダーでは、プロバイダーのダッシュボードから取得し、プラグイン設定に入力する サイトキーシークレットキー が必要です。


設定

:spiral_notepad: enable_local_logins サイト設定が有効である必要があります。ローカルログインが無効になっている場合、このプラグインは動作しません。

hCaptcha

  1. hcaptcha.com にアクセスしてアカウントを作成します。サイトのトラフィックに適したプランを選択してください。設定時に SitekeyAccount Secret が生成されます。

    :warning: シークレットキーは常に秘密にしてください。

  2. Discourse の管理パネルで、Admin → Plugins → Installed → Captcha Settings に移動するか、サイト設定で captcha を検索します。

  3. discourse_captcha_providerhcaptcha に設定します。

  4. Sitekeyhcaptcha_site_key 設定に、Account Secrethcaptcha_secret_key 設定にコピーします。

  5. discourse_captcha_enabled 設定を有効にして、プラグインを有効化します。

reCAPTCHA

  1. google.com/recaptcha にアクセスし、Google アカウントでサインインします。新しいサイトを登録して、Site KeySecret Key を取得します。

    :warning: シークレットキーは常に秘密にしてください。

  2. Discourse の管理パネルで、Admin → Plugins → Installed → Captcha Settings に移動するか、サイト設定で captcha を検索します。

  3. discourse_captcha_providerrecaptcha に設定します。

  4. Site Keyrecaptcha_site_key 設定に、Secret Keyrecaptcha_secret_key 設定にコピーします。

  5. discourse_captcha_enabled 設定を有効にして、プラグインを有効化します。


Discourse hCaptcha からのアップグレード

このプラグインは、以前の Discourse hCaptcha プラグインに取って代わるものです。hCaptcha を既に使用している場合、設定は自動的に保持されます。キーを再入力する必要はありません。


「いいね!」 17


手伝ってください

「いいね!」 1

hCaptchaプラグインと競合しているプラグイン、テーマ、またはテーマコンポーネントを使用しているようです。まずテーマを無効にしてセーフモードを試し、プラグインが動作するかどうかを確認してください。

「いいね!」 5

ご返信ありがとうございます。CSPポリシーの修正で解決しました。ただし、当サイトには適していなかったため、削除して他のセキュリティチェックに配置しました。

「いいね!」 2

これで修正が完了しました。お試しいただければ、問題なく動作するはずです。

「いいね!」 2

6件の投稿が新しいトピックに分割されました: hCaptchaが有効でキーが設定されていない場合、サインインが機能しません

:partying_face: このプラグインは、Bundling more popular plugins with Discourse core の一部として、Discourse コアにバンドルされるようになりました。セルフホストでこのプラグインを使用している場合は、次回のアップグレード前に app.yml から削除する必要があります。

「いいね!」 2

念のため、開発チームが将来的にhcaptchaのDocker互換の代替品を必要とする場合に備えて、これも良いものです。GitHub - altcha-org/altcha: GDPR, WCAG 2.2 AA, and EAA compliant, self-hosted CAPTCHA alternative with PoW mechanism. ; Free, open-source Captcha alternative | ALTCHA

プラグインの更新:Discourse hCaptcha は Discourse Captcha に改名されました :tada:

このプラグインは、その範囲が拡大したことを反映して、Discourse hCaptcha から Discourse Captcha に改名されました。現在、hCaptchareCAPTCHA の両方をサポートしており、将来的に他のプロバイダーを追加できるようアーキテクチャが整っています。

最初の投稿には、両方のプロバイダーに関する完全なセットアップ手順が更新されています。

あなたの変化:

  • hCaptcha を使用していた場合、操作は不要です — サイトキー、シークレットキー、および有効化状態はすべて自動的に保持されます。
  • サイト設定のキーは captcha_ プレフィックスを使用するように更新されました(例:hcaptcha_site_key の代わりに captcha_site_key)。これらはアップグレード時に自動的に移行されます。
  • セルフホストサイト:再構築前に、app.yml から古い discourse-hCaptcha git clone 行を削除してください。詳細は最初の投稿を参照してください。
「いいね!」 7

この部分は少し分かりにくいです。これは、プラグインがコアにバンドルされる前に自分でインストールして以来、アップグレードしていない人にのみ関係するのでしょうか?

この作業、ありがとうございます!

「いいね!」 1

はい、これはセルフホストしているユーザーのみに影響します。CAPTCHA を使用しており、影響を受ける可能性があると思われる場合は、app.yml ファイルで discourse-hCaptcha を検索してください。見つかった場合は、その行を削除し、Discourse を再構築してください。

「いいね!」 1

1年間コアにバンドルされているので、app.yml に記載する必要すらありません。私は使っていますが、よく動きます。管理者->プラグインで有効にするだけです。

「いいね!」 2

その通りです。私はセルフホスティングしており、先月それを有効化しました。

これは、1年間アップデートを行っていないセルフホスティング環境の場合にのみ問題となります。そうでない場合、アップグレード時にエラーが発生していたはずです。

「いいね!」 2