hCaptcha — сервис CAPTCHA с акцентом на конфиденциальность, предлагающий бесплатный тариф до одного миллиона запросов в месяц.
reCAPTCHA — сервис CAPTCHA от Google.
Оба провайдера требуют ключ сайта и секретный ключ, которые вы получаете в панели управления провайдера и вводите в настройках плагина.
Настройка
Настройка сайта enable_local_logins должна быть активна. Плагин не будет работать, если локальная авторизация отключена.
hCaptcha
Перейдите на hcaptcha.com и создайте учетную запись. Выберите тарифный план, подходящий для трафика вашего сайта. Sitekey и Account Secret генерируются во время настройки.
Всегда храните свой секретный ключ в тайне.
В панели администратора Discourse перейдите в раздел Админ → Плагины → Установленные → Настройки Captcha или найдите captcha в настройках сайта.
Установите значение discourse_captcha_provider в hcaptcha.
Скопируйте Sitekey в настройку hcaptcha_site_key, а Account Secret — в настройку hcaptcha_secret_key.
Включите плагин через настройку discourse_captcha_enabled.
reCAPTCHA
Перейдите на google.com/recaptcha и войдите в систему с учетной записью Google. Зарегистрируйте новый сайт, чтобы получить Site Key и Secret Key.
Всегда храните свой секретный ключ в тайне.
В панели администратора Discourse перейдите в раздел Админ → Плагины → Установленные → Настройки Captcha или найдите captcha в настройках сайта.
Установите значение discourse_captcha_provider в recaptcha.
Скопируйте Site Key в настройку recaptcha_site_key, а Secret Key — в настройку recaptcha_secret_key.
Включите плагин через настройку discourse_captcha_enabled.
Обновление с Discourse hCaptcha
Этот плагин заменяет предыдущий плагин Discourse hCaptcha. Если вы уже использовали hCaptcha, ваша конфигурация сохраняется автоматически — вам не нужно вводить ключи заново.
Похоже, что вы используете плагин, тему или компонент темы, который конфликтует с плагином hCaptcha. Попробуйте включить безопасный режим, отключив темы, и проверьте, работает ли плагин.
Спасибо за ваш ответ. Мы решили проблему с помощью исправления политики CSP, но она не подходила для нашего сайта, поэтому нам пришлось её удалить и внедрить другие меры безопасности.
Этот плагин теперь включён в ядро Discourse в рамках Bundling more popular plugins with Discourse core. Если вы размещаете его самостоятельно и используете этот плагин, вам нужно удалить его из файла app.yml перед следующим обновлением.
Обновление плагина: Discourse hCaptcha теперь называется Discourse Captcha
Этот плагин был переименован с Discourse hCaptcha на Discourse Captcha, чтобы отразить расширение его функциональности. Теперь он поддерживает как hCaptcha, так и reCAPTCHA, а его архитектура позволяет в будущем добавлять поддержку других провайдеров.
В первом сообщении обновлены полные инструкции по настройке для обоих провайдеров.
Что изменилось для вас:
Если вы использовали hCaptcha, никаких действий не требуется — ваш ключ сайта, секретный ключ и статус включения сохранены автоматически.
Ключи настроек сайта были обновлены, чтобы использовать префикс captcha_ (например, captcha_site_key вместо hcaptcha_site_key). Они автоматически переносятся при обновлении.
Самостоятельно размещаемые сайты: удалите старую строку клонирования git discourse-hCaptcha из вашего файла app.yml перед повторной сборкой. Подробности см. в первом сообщении.
Этот пункт вызывает путаницу. Он касается только тех, кто устанавливал форум самостоятельно и не обновлялся с момента, когда плагин был включён в ядро?
Да, это касается только тех, кто размещает сервер самостоятельно. Если вы используете CAPTCHA и считаете, что на вас это может повлиять, найдите в файле app.yml строку discourse-hCaptcha. Если она есть, удалите эту строку и пересоберите Discourse.
он уже год включён в ядро, так что его даже не нужно указывать в app.yml. я им пользуюсь, и он работает отлично. просто включите его в разделе администратора → плагины.