Капча Discourse

:discourse: Краткое описание Discourse Captcha добавляет поддержку проверки CAPTCHA в локальную форму регистрации, поддерживая несколько провайдеров, включая hCaptcha и reCAPTCHA.
:open_book: Руководство по установке Этот плагин поставляется в составе ядра Discourse. Отдельно устанавливать его не нужно.

:discourse2: Размещается нами? Этот плагин доступен в наших тарифных планах Pro, Business и Enterprise. https://www.discourse.org/plugins/captcha


Поддерживаемые провайдеры

Плагин поддерживает следующие провайдеры CAPTCHA:

  • hCaptcha — сервис CAPTCHA с акцентом на конфиденциальность, предлагающий бесплатный тариф до одного миллиона запросов в месяц.
  • reCAPTCHA — сервис CAPTCHA от Google.

Оба провайдера требуют ключ сайта и секретный ключ, которые вы получаете в панели управления провайдера и вводите в настройках плагина.


Настройка

:spiral_notepad: Настройка сайта enable_local_logins должна быть активна. Плагин не будет работать, если локальная авторизация отключена.

hCaptcha

  1. Перейдите на hcaptcha.com и создайте учетную запись. Выберите тарифный план, подходящий для трафика вашего сайта. Sitekey и Account Secret генерируются во время настройки.

    :warning: Всегда храните свой секретный ключ в тайне.

  2. В панели администратора Discourse перейдите в раздел Админ → Плагины → Установленные → Настройки Captcha или найдите captcha в настройках сайта.

  3. Установите значение discourse_captcha_provider в hcaptcha.

  4. Скопируйте Sitekey в настройку hcaptcha_site_key, а Account Secret — в настройку hcaptcha_secret_key.

  5. Включите плагин через настройку discourse_captcha_enabled.

reCAPTCHA

  1. Перейдите на google.com/recaptcha и войдите в систему с учетной записью Google. Зарегистрируйте новый сайт, чтобы получить Site Key и Secret Key.

    :warning: Всегда храните свой секретный ключ в тайне.

  2. В панели администратора Discourse перейдите в раздел Админ → Плагины → Установленные → Настройки Captcha или найдите captcha в настройках сайта.

  3. Установите значение discourse_captcha_provider в recaptcha.

  4. Скопируйте Site Key в настройку recaptcha_site_key, а Secret Key — в настройку recaptcha_secret_key.

  5. Включите плагин через настройку discourse_captcha_enabled.


Обновление с Discourse hCaptcha

Этот плагин заменяет предыдущий плагин Discourse hCaptcha. Если вы уже использовали hCaptcha, ваша конфигурация сохраняется автоматически — вам не нужно вводить ключи заново.


17 лайков


Пожалуйста, помогите

1 лайк

Похоже, что вы используете плагин, тему или компонент темы, который конфликтует с плагином hCaptcha. Попробуйте включить безопасный режим, отключив темы, и проверьте, работает ли плагин.

5 лайков

Спасибо за ваш ответ. Мы решили проблему с помощью исправления политики CSP, но она не подходила для нашего сайта, поэтому нам пришлось её удалить и внедрить другие меры безопасности.

2 лайка

Мы исправили эту проблему. Если вы захотите попробовать, теперь всё должно работать без сбоев.

2 лайка

6 сообщений были перенесены в новую тему: Вход не работает, когда hCaptcha включен, а ключи не настроены

:partying_face: Этот плагин теперь включён в ядро Discourse в рамках Bundling more popular plugins with Discourse core. Если вы размещаете его самостоятельно и используете этот плагин, вам нужно удалить его из файла app.yml перед следующим обновлением.

2 лайка

На всякий случай, если команде разработчиков когда-нибудь понадобится альтернатива hcaptcha, совместимая с Docker, вот ещё один хороший вариант: GitHub - altcha-org/altcha: GDPR, WCAG 2.2 AA, and EAA compliant, self-hosted CAPTCHA alternative with PoW mechanism. · GitHub; Free, open-source Captcha alternative | ALTCHA

Обновление плагина: Discourse hCaptcha теперь называется Discourse Captcha :tada:

Этот плагин был переименован с Discourse hCaptcha на Discourse Captcha, чтобы отразить расширение его функциональности. Теперь он поддерживает как hCaptcha, так и reCAPTCHA, а его архитектура позволяет в будущем добавлять поддержку других провайдеров.

В первом сообщении обновлены полные инструкции по настройке для обоих провайдеров.

Что изменилось для вас:

  • Если вы использовали hCaptcha, никаких действий не требуется — ваш ключ сайта, секретный ключ и статус включения сохранены автоматически.
  • Ключи настроек сайта были обновлены, чтобы использовать префикс captcha_ (например, captcha_site_key вместо hcaptcha_site_key). Они автоматически переносятся при обновлении.
  • Самостоятельно размещаемые сайты: удалите старую строку клонирования git discourse-hCaptcha из вашего файла app.yml перед повторной сборкой. Подробности см. в первом сообщении.
7 лайков

Этот пункт вызывает путаницу. Он касается только тех, кто устанавливал форум самостоятельно и не обновлялся с момента, когда плагин был включён в ядро?

Спасибо за вашу работу над этим!

1 лайк

Да, это касается только тех, кто размещает сервер самостоятельно. Если вы используете CAPTCHA и считаете, что на вас это может повлиять, найдите в файле app.yml строку discourse-hCaptcha. Если она есть, удалите эту строку и пересоберите Discourse.

1 лайк

он уже год включён в ядро, так что его даже не нужно указывать в app.yml. я им пользуюсь, и он работает отлично. просто включите его в разделе администратора → плагины.

2 лайка

Именно. Я хостю сайт сам и включил это в прошлом месяце.

Это имеет значение только если вы хостите сайт сами и не обновляли его год. Иначе, думаю, при обновлении бы вылетела ошибка.

2 лайка