Discourse Captcha ajoute la prise en charge des défis CAPTCHA au formulaire d’inscription local, avec support pour plusieurs fournisseurs, y compris hCaptcha et reCAPTCHA.
Guide d’installation
Ce plugin est inclus dans le noyau de Discourse. Il n’est pas nécessaire de l’installer séparément.
Le plugin prend en charge les fournisseurs de CAPTCHA suivants :
hCaptcha — un service de CAPTCHA axé sur la confidentialité, avec une offre gratuite jusqu’à un million de requêtes par mois.
reCAPTCHA — le service de CAPTCHA de Google.
Les deux fournisseurs nécessitent une clé de site et une clé secrète, que vous obtenez depuis le tableau de bord du fournisseur et que vous entrez dans les paramètres du plugin.
Configuration
Le paramètre de site enable_local_logins doit être activé. Le plugin ne fonctionnera pas si les connexions locales sont désactivées.
hCaptcha
Visitez hcaptcha.com et créez un compte. Choisissez l’offre adaptée au trafic de votre site. Une Sitekey et un Account Secret sont générés lors de la configuration.
Gardez votre clé secrète privée en tout temps.
Dans le panneau d’administration de Discourse, allez dans Admin → Plugins → Installed → Captcha Settings, ou recherchez captcha dans les paramètres de site.
Définissez discourse_captcha_provider sur hcaptcha.
Copiez la Sitekey dans le paramètre hcaptcha_site_key et le Account Secret dans le paramètre hcaptcha_secret_key.
Activez le plugin via le paramètre discourse_captcha_enabled.
reCAPTCHA
Visitez google.com/recaptcha et connectez-vous avec un compte Google. Inscrivez un nouveau site pour recevoir une Site Key et une Secret Key.
Gardez votre clé secrète privée en tout temps.
Dans le panneau d’administration de Discourse, allez dans Admin → Plugins → Installed → Captcha Settings, ou recherchez captcha dans les paramètres de site.
Définissez discourse_captcha_provider sur recaptcha.
Copiez la Site Key dans le paramètre recaptcha_site_key et la Secret Key dans le paramètre recaptcha_secret_key.
Activez le plugin via le paramètre discourse_captcha_enabled.
Mise à niveau depuis Discourse hCaptcha
Ce plugin remplace l’ancien plugin Discourse hCaptcha. Si vous utilisiez déjà hCaptcha, votre configuration est conservée automatiquement — vous n’avez pas besoin de ressaisir vos clés.
Il semble que vous utilisiez un plugin, un thème ou un composant de thème qui interfère avec le plugin hCaptcha. Essayez d’utiliser le mode sans échec en désactivant d’abord les thèmes, et voyez si le plugin fonctionne alors.
Merci pour votre réponse. Nous l’avons résolu avec une correction de politique CSP. Cependant, elle n’était pas optimisée pour notre site, nous avons donc dû la supprimer et la placer dans d’autres contrôles de sécurité.
Ce plugin est maintenant inclus dans le cœur de Discourse dans le cadre de Bundling more popular plugins with Discourse core. Si vous auto-hébergez et utilisez le plugin, vous devez le supprimer de votre app.yml avant votre prochaine mise à niveau.
Mise à jour du plugin : Discourse hCaptcha est désormais Discourse Captcha
Ce plugin a été renommé de Discourse hCaptcha à Discourse Captcha pour refléter son périmètre élargi. Il prend désormais en charge à la fois hCaptcha et reCAPTCHA, avec une architecture prête à accueillir d’autres fournisseurs à l’avenir.
Le premier message a été mis à jour avec les instructions de configuration complètes pour les deux fournisseurs.
Ce qui change pour vous :
Si vous utilisiez hCaptcha, aucune action n’est nécessaire — votre clé de site, votre clé secrète et votre état activé sont tous conservés automatiquement.
Les clés des paramètres du site ont été mises à jour pour utiliser le préfixe captcha_ (par exemple, captcha_site_key au lieu de hcaptcha_site_key). Celles-ci sont migrées automatiquement lors de la mise à niveau.
Sites auto-hébergés : supprimez l’ancienne ligne de clonage git discourse-hCaptcha de votre fichier app.yml avant de reconstruire. Consultez le premier message pour plus de détails.
Cette partie est confuse. S’applique-t-elle uniquement aux personnes qui ont effectué une installation manuelle et qui n’ont pas mis à jour depuis que le plugin a été intégré au noyau ?