Wie kann ich Cloudflare Turnstile in Discourse integrieren?

Ich habe nach Dokumentationen/Anleitungen zur Integration von Cloudflare Turnstile mit Discourse gesucht, konnte aber keine finden. Kann mir jemand dabei helfen?

2 „Gefällt mir“

Gleiche Frage hier. Sehr gespannt darauf, es herauszufinden

Ja, das ist eine dringend benötigte Funktion. Ich bevorzuge Turnstile gegenüber allen anderen Captcha-Diensten. Hoffentlich wird bald jemand ein Plugin oder etwas Ähnliches dafür entwickeln.

1 „Gefällt mir“

Benutzer müssen ihre E-Mail-Adresse validieren, um ein Konto zu erstellen. Wie schreckt Turnstile Benutzer davon ab, ein Konto zu erstellen?

Welches Problem lösen Sie?

2 „Gefällt mir“

Du hast wohl recht.

1 „Gefällt mir“

Ich erwäge die Möglichkeit, dass, wenn einige automatisierte Programme wahllos Benutzer registrieren, dies das tägliche Sendekontingent des E-Mail-Servers (der von einem Drittanbieter integriert ist) aufbrauchen und zu erhöhten Kosten führen könnte.

3 „Gefällt mir“

Wird Cloudflare Turnstile derzeit von Discourse unterstützt, oder gibt es Pläne, es in Zukunft zu unterstützen?

Ich glaube, Sie könnten es in eine Theme-Komponente integrieren, aber wie ich bereits gefragt habe, haben Sie derzeit ein Problem, das Turnstile lösen wird?

Vielen Dank für Ihre Antwort! Mir ist kürzlich die Cloudflare-Verifizierung bei der Registrierung oder beim Posten in anderen Foren aufgefallen, was mich neugierig gemacht hat, ob Discourse dasselbe tun kann.

Es scheint, als würde es dasselbe Problem lösen, das hCaptcha löst, nur dass die kostenlose Stufe von Turnstile im Gegensatz zur kostenlosen Stufe von hCaptcha einen transparenten/reibungsfreien Modus, bessere Analysen bietet und in den Cloudflare-Stack integriert ist und über das CF-Dashboard verwaltet werden kann, was für Self-Hosters, die CF bereits nutzen (oder jeden, der ein transparentes Captcha-Angebot ohne monatlich 99 $ zu zahlen wünscht), potenziell wertvoll ist.

Haben Sie viele Beispiele für die Einrichtung von Fake-Konten? Da Sie Ihre E-Mail-Adresse bei der Erstellung eines Kontos validieren müssen, verzichten die meisten Websites auf Wuthering Captcha, da es echten Benutzern die Registrierung erschwert, ohne dass dies einen Vorteil bringt.

Als ich meine aktuelle Discourse-Instanz letzten Sommer eingerichtet habe, meldeten sich innerhalb von 24 Stunden etwa 100 Spam-Konten an, alle mit Wegwerf-E-Mail-Domain-Konten (die alle funktionierende SPF- und DKIM-Einträge hatten). Das Einschalten von hCaptcha hat das Problem vollständig beseitigt. Ich habe Discourse auf einer bestehenden Website bereitgestellt, um native WordPress-Kommentare zu ersetzen, die absolut von missbräuchlichem Spam überschwemmt wurden, und die Spammer haben ihre Taktik sofort geändert, um zu folgen.

Ich kann nichts über „die meisten Seiten“ sagen, außer dass Ihre persönliche Erfahrung nicht meine ist. Der Vorteil für mich ist eine massive, messbare Abnahme von Spam-Anmeldungen mit hCaptcha. Die Validierung von E-Mail-Konten ist keine Barriere für Spam-Anmeldungen. Ich weiß es zu schätzen, dass hCaptcha ein offizielles Discourse-Plugin hat, obwohl ich Turnstile wegen des Mehrwerts vorziehen würde.

1 „Gefällt mir“

Wow. Das ist verrückt. Zeigt, was ich weiß!

Ich denke, es sollte mit einer Theme-Komponente möglich sein – wenn die Bad Actors das JavaScript-Frontend und nicht die API verwenden (in welchem Fall Turnstile keinen Unterschied machen würde).

Jedenfalls kann ich nicht genau erkennen, wie es funktioniert, aber es ist möglich, dass meine Theme-Komponente GitHub - literatecomputing/discourse-custom-components es Ihnen ermöglichen würde, alles, was Cloudflare Ihnen gibt, in die Komponente einzufügen, und es an einer Stelle im Anmeldeformular rendern zu lassen.

Edit: Oh, aber das wird die Captcha nur auf die Seite bringen, nehme ich an, und nicht verlangen, dass das Formular übermittelt wird.

2 „Gefällt mir“

Vielleicht mit diesem:

Es wurde hier aufgenommen: 阿里云邮件推送无法使用