Discourse Captcha

:discourse: Zusammenfassung Discourse Captcha fügt dem lokalen Anmeldeformular die Unterstützung für CAPTCHA-Herausforderungen hinzu, mit Unterstützung für mehrere Anbieter, einschließlich hCaptcha und reCAPTCHA.
:open_book: Installationsanleitung Dieses Plugin ist im Discourse-Kern enthalten. Eine separate Installation ist nicht erforderlich.

:discourse2: Von uns gehostet? Dieses Plugin ist in unseren Pro-, Business- und Enterprise-Plänen verfügbar. https://www.discourse.org/plugins/captcha


Unterstützte Anbieter

Das Plugin unterstützt die folgenden CAPTCHA-Anbieter:

  • hCaptcha — ein datenschutzfreundlicher CAPTCHA-Dienst mit einer kostenlosen Stufe von bis zu einer Million Anfragen pro Monat.
  • reCAPTCHA — Googles CAPTCHA-Dienst.

Beide Anbieter erfordern einen Site-Schlüssel und einen Geheimschlüssel, die du vom Anbieter-Dashboard erhältst und in die Plugin-Einstellungen eingibst.


Konfiguration

:spiral_notepad: Die Site-Einstellung enable_local_logins muss aktiviert sein. Das Plugin funktioniert nicht, wenn lokale Anmeldeverfahren deaktiviert sind.

hCaptcha

  1. Besuche hcaptcha.com und erstelle ein Konto. Wähle den Plan, der zum Traffic deiner Website passt. Ein Site-Schlüssel und ein Konto-Geheimschlüssel werden während der Einrichtung generiert.

    :warning: Halte deinen Geheimschlüssel jederzeit geheim.

  2. Gehe in deinem Discourse-Admin-Panel zu Admin → Plugins → Installiert → Captcha-Einstellungen oder suche nach captcha in den Site-Einstellungen.

  3. Setze discourse_captcha_provider auf hcaptcha.

  4. Kopiere den Site-Schlüssel in die Einstellung hcaptcha_site_key und den Konto-Geheimschlüssel in die Einstellung hcaptcha_secret_key.

  5. Aktiviere das Plugin über die Einstellung discourse_captcha_enabled.

reCAPTCHA

  1. Besuche google.com/recaptcha und melde dich mit einem Google-Konto an. Registriere eine neue Website, um einen Site-Schlüssel und einen Geheimschlüssel zu erhalten.

    :warning: Halte deinen Geheimschlüssel jederzeit geheim.

  2. Gehe in deinem Discourse-Admin-Panel zu Admin → Plugins → Installiert → Captcha-Einstellungen oder suche nach captcha in den Site-Einstellungen.

  3. Setze discourse_captcha_provider auf recaptcha.

  4. Kopiere den Site-Schlüssel in die Einstellung recaptcha_site_key und den Geheimschlüssel in die Einstellung recaptcha_secret_key.

  5. Aktiviere das Plugin über die Einstellung discourse_captcha_enabled.


Upgrade von Discourse hCaptcha

Dieses Plugin ersetzt das vorherige Discourse hCaptcha-Plugin. Wenn du bereits hCaptcha verwendet hast, wird deine Konfiguration automatisch beibehalten – du musst deine Schlüssel nicht erneut eingeben.


17 „Gefällt mir“


Bitte hilf

1 „Gefällt mir“

Es scheint, dass Sie ein Plugin, ein Theme oder eine Theme-Komponente verwenden, die mit dem hCaptcha-Plugin in Konflikt steht. Versuchen Sie, den sicheren Modus zu verwenden, indem Sie zunächst die Themes deaktivieren, und prüfen Sie, ob das Plugin dann funktioniert.

5 „Gefällt mir“

Vielen Dank für Ihre Antwort. Wir haben es mit einer CSP-Richtlinienkorrektur gelöst. Da sie jedoch nicht für unsere Website geeignet war, mussten wir sie entfernen und in andere Sicherheitsprüfungen einbauen.

2 „Gefällt mir“

Wir haben eine Korrektur dafür vorgenommen. Wenn Sie es ausprobieren möchten, sollte es jetzt ohne Probleme funktionieren.

2 „Gefällt mir“

6 Beiträge wurden in ein neues Thema aufgeteilt: Anmeldung funktioniert nicht, wenn hCaptcha aktiviert und Schlüssel nicht konfiguriert sind

:partying_face: Dieses Plugin ist jetzt Teil des Discourse-Kerns, wie in Bundling more popular plugins with Discourse core beschrieben. Wenn Sie selbst hosten und das Plugin verwenden, müssen Sie es vor dem nächsten Upgrade aus Ihrer app.yml entfernen.

2 „Gefällt mir“

Nur für den Fall, dass das Entwicklerteam eines Tages eine Docker-kompatible Alternative zu hcaptcha benötigt; , diese hier ist auch gut GitHub - altcha-org/altcha: GDPR, WCAG 2.2 AA, and EAA compliant, self-hosted CAPTCHA alternative with PoW mechanism. ; Free, open-source Captcha alternative | ALTCHA

Plugin-Update: Discourse hCaptcha heißt nun Discourse Captcha :tada:

Dieses Plugin wurde von Discourse hCaptcha in Discourse Captcha umbenannt, um seinen erweiterten Anwendungsbereich widerzuspiegeln. Es unterstützt nun sowohl hCaptcha als auch reCAPTCHA, wobei die Architektur so ausgelegt ist, dass sie in Zukunft weitere Anbieter aufnehmen kann.

Der erste Beitrag wurde mit vollständigen Einrichtungshinweisen für beide Anbieter aktualisiert.

Was sich für dich ändert:

  • Wenn du hCaptcha verwendet hast, ist keine Aktion erforderlich – dein Site-Schlüssel, dein Geheimschlüssel und der aktivierten Status werden automatisch beibehalten.
  • Die Schlüssel für die Website-Einstellungen wurden aktualisiert, um ein captcha_-Präfix zu verwenden (z. B. captcha_site_key statt hcaptcha_site_key). Diese werden beim Upgrade automatisch migriert.
  • Selbstgehostete Sites: Entferne die alte discourse-hCaptcha-Git-Clone-Zeile aus deiner app.yml, bevor du neu aufbaust. Weitere Details findest du im ersten Beitrag.
5 „Gefällt mir“

Dieser Punkt ist etwas verwirrend. Bezieht er sich nur auf Personen, die eine eigene Installation durchgeführt haben und seitdem nicht aktualisiert haben, als das Plugin noch im Core enthalten war?

Danke für deine Arbeit daran!

1 „Gefällt mir“