Captcha do Discourse

:discourse: Resumo Discourse Captcha adiciona suporte a desafio CAPTCHA ao formulário de registro local, com suporte a vários provedores, incluindo hCaptcha e reCAPTCHA.
:open_book: Guia de instalação Este plugin é incluído no núcleo do Discourse. Não há necessidade de instalá-lo separadamente.

:discourse2: Hospedado por nós? Este plugin está disponível em nossos planos Pro, Business e Enterprise. https://www.discourse.org/plugins/captcha


Provedores suportados

O plugin suporta os seguintes provedores de CAPTCHA:

  • hCaptcha — um serviço de CAPTCHA focado em privacidade com um nível gratuito de até um milhão de solicitações por mês.
  • reCAPTCHA — o serviço de CAPTCHA do Google.

Ambos os provedores exigem uma chave do site e uma chave secreta, que você obtém no painel do provedor e insere nas configurações do plugin.


Configuração

:spiral_notepad: A configuração do site enable_local_logins deve estar ativa. O plugin não funcionará se os logins locais estiverem desativados.

hCaptcha

  1. Acesse hcaptcha.com e crie uma conta. Escolha o plano que melhor se adapta ao tráfego do seu site. Uma Sitekey (Chave do Site) e uma Account Secret (Chave Secreta da Conta) são geradas durante a configuração.

    :warning: Mantenha sua chave secreta em sigilo a todo momento.

  2. No painel administrativo do Discourse, vá para Admin → Plugins → Instalados → Configurações do Captcha, ou pesquise por captcha nas configurações do site.

  3. Defina discourse_captcha_provider como hcaptcha.

  4. Copie a Sitekey para a configuração hcaptcha_site_key e a Account Secret para a configuração hcaptcha_secret_key.

  5. Ative o plugin por meio da configuração discourse_captcha_enabled.

reCAPTCHA

  1. Acesse google.com/recaptcha e faça login com uma conta do Google. Registre um novo site para receber uma Site Key (Chave do Site) e uma Secret Key (Chave Secreta).

    :warning: Mantenha sua chave secreta em sigilo a todo momento.

  2. No painel administrativo do Discourse, vá para Admin → Plugins → Instalados → Configurações do Captcha, ou pesquise por captcha nas configurações do site.

  3. Defina discourse_captcha_provider como recaptcha.

  4. Copie a Site Key para a configuração recaptcha_site_key e a Secret Key para a configuração recaptcha_secret_key.

  5. Ative o plugin por meio da configuração discourse_captcha_enabled.


Atualização a partir do Discourse hCaptcha

Este plugin substitui o plugin anterior Discourse hCaptcha. Se você já estava usando o hCaptcha, sua configuração é preservada automaticamente — não é necessário inserir suas chaves novamente.


17 curtidas


Por favor, ajude

1 curtida

Parece que você está usando um plugin, tema ou componente de tema que está interferindo com o plugin hCaptcha. Tente usar o modo de segurança desativando os temas para começar e veja se o plugin funciona então.

5 curtidas

obrigado pela sua resposta. resolvemos com a correção da política de csp. mas não era uma opção para o nosso site, então tivemos que removê-la e colocá-la em outras verificações de segurança.

2 curtidas

Fizemos uma correção para isso, se você quiser tentar, deve funcionar sem problemas agora.

2 curtidas

6 posts foram divididos em um novo tópico: Signin não funciona quando hCaptcha está ativado e as chaves não estão configuradas

:partying_face: Este plugin agora está incluído no núcleo do Discourse como parte de Bundling more popular plugins with Discourse core. Se você auto-hospeda e usa o plugin, precisa removê-lo do seu app.yml antes da próxima atualização.

2 curtidas

Caso a equipe de desenvolvimento precise um dia de uma alternativa compatível com Docker para o hcaptcha; , esta também é uma boa opção GitHub - altcha-org/altcha: GDPR, WCAG 2.2 AA, and EAA compliant, self-hosted CAPTCHA alternative with PoW mechanism. ; Free, open-source Captcha alternative | ALTCHA

Atualização do plugin: Discourse hCaptcha agora é Discourse Captcha :tada:

Este plugin foi renomeado de Discourse hCaptcha para Discourse Captcha para refletir seu escopo expandido. Agora ele oferece suporte tanto ao hCaptcha quanto ao reCAPTCHA, com a arquitetura necessária para acomodar outros provedores no futuro.

A primeira mensagem foi atualizada com instruções completas de configuração para ambos os provedores.

O que mudou para você:

  • Se você estava usando hCaptcha, nenhuma ação é necessária — sua chave do site, chave secreta e estado ativado são preservados automaticamente.
  • As chaves das configurações do site foram atualizadas para usar o prefixo captcha_ (por exemplo, captcha_site_key em vez de hcaptcha_site_key). Essas são migradas automaticamente na atualização.
  • Sites auto-hospedados: remova a linha antiga do clone git discourse-hCaptcha do seu app.yml antes de reconstruir. Consulte a primeira mensagem para mais detalhes.
7 curtidas

Essa parte está confusa. Isso se aplica apenas às pessoas que fizeram a instalação manual e não atualizaram desde que o plugin foi incluído no núcleo?

Obrigado pelo seu trabalho nisso!

1 curtida

Sim, isso afeta apenas pessoas que fazem auto-hospedagem. Se você usa captcha e acha que pode ser afetado, procure por discourse-hCaptcha no seu arquivo app.yml. Se existir, remova a linha e reconstrua o Discourse.

1 curtida

já faz um ano que está incluído no núcleo, então nem precisa estar no app.yml. eu uso e funciona bem. basta ativá-lo em admin->plugins.

2 curtidas

Exatamente. Eu hospedo meu próprio servidor e ativei isso no mês passado.

Só faz diferença se você hospeda seu próprio servidor e não atualizou há um ano. Caso contrário, acho que teria gerado um erro durante a atualização.

2 curtidas