O plugin suporta os seguintes provedores de CAPTCHA:
hCaptcha — um serviço de CAPTCHA focado em privacidade com um nível gratuito de até um milhão de solicitações por mês.
reCAPTCHA — o serviço de CAPTCHA do Google.
Ambos os provedores exigem uma chave do site e uma chave secreta, que você obtém no painel do provedor e insere nas configurações do plugin.
Configuração
A configuração do site enable_local_logins deve estar ativa. O plugin não funcionará se os logins locais estiverem desativados.
hCaptcha
Acesse hcaptcha.com e crie uma conta. Escolha o plano que melhor se adapta ao tráfego do seu site. Uma Sitekey (Chave do Site) e uma Account Secret (Chave Secreta da Conta) são geradas durante a configuração.
Mantenha sua chave secreta em sigilo a todo momento.
No painel administrativo do Discourse, vá para Admin → Plugins → Instalados → Configurações do Captcha, ou pesquise por captcha nas configurações do site.
Defina discourse_captcha_provider como hcaptcha.
Copie a Sitekey para a configuração hcaptcha_site_key e a Account Secret para a configuração hcaptcha_secret_key.
Ative o plugin por meio da configuração discourse_captcha_enabled.
reCAPTCHA
Acesse google.com/recaptcha e faça login com uma conta do Google. Registre um novo site para receber uma Site Key (Chave do Site) e uma Secret Key (Chave Secreta).
Mantenha sua chave secreta em sigilo a todo momento.
No painel administrativo do Discourse, vá para Admin → Plugins → Instalados → Configurações do Captcha, ou pesquise por captcha nas configurações do site.
Defina discourse_captcha_provider como recaptcha.
Copie a Site Key para a configuração recaptcha_site_key e a Secret Key para a configuração recaptcha_secret_key.
Ative o plugin por meio da configuração discourse_captcha_enabled.
Atualização a partir do Discourse hCaptcha
Este plugin substitui o plugin anterior Discourse hCaptcha. Se você já estava usando o hCaptcha, sua configuração é preservada automaticamente — não é necessário inserir suas chaves novamente.
Parece que você está usando um plugin, tema ou componente de tema que está interferindo com o plugin hCaptcha. Tente usar o modo de segurança desativando os temas para começar e veja se o plugin funciona então.
obrigado pela sua resposta. resolvemos com a correção da política de csp. mas não era uma opção para o nosso site, então tivemos que removê-la e colocá-la em outras verificações de segurança.
Este plugin agora está incluído no núcleo do Discourse como parte de Bundling more popular plugins with Discourse core. Se você auto-hospeda e usa o plugin, precisa removê-lo do seu app.yml antes da próxima atualização.
Atualização do plugin: Discourse hCaptcha agora é Discourse Captcha
Este plugin foi renomeado de Discourse hCaptcha para Discourse Captcha para refletir seu escopo expandido. Agora ele oferece suporte tanto ao hCaptcha quanto ao reCAPTCHA, com a arquitetura necessária para acomodar outros provedores no futuro.
A primeira mensagem foi atualizada com instruções completas de configuração para ambos os provedores.
O que mudou para você:
Se você estava usando hCaptcha, nenhuma ação é necessária — sua chave do site, chave secreta e estado ativado são preservados automaticamente.
As chaves das configurações do site foram atualizadas para usar o prefixo captcha_ (por exemplo, captcha_site_key em vez de hcaptcha_site_key). Essas são migradas automaticamente na atualização.
Sites auto-hospedados: remova a linha antiga do clone git discourse-hCaptcha do seu app.yml antes de reconstruir. Consulte a primeira mensagem para mais detalhes.
Sim, isso afeta apenas pessoas que fazem auto-hospedagem. Se você usa captcha e acha que pode ser afetado, procure por discourse-hCaptcha no seu arquivo app.yml. Se existir, remova a linha e reconstrua o Discourse.