Настройка CAPTCHA
Вкладка «CAPTCHA» используется, если для одной или нескольких форм выбран тип защиты «CAPTCHA». Сначала настраивается провайдер, затем этот тип назначается нужным формам.
[Скриншот 1: вкладка CAPTCHA со списком доступных провайдеров]
Провайдер «Не использовать»
CAPTCHA отключена. Если при этом у формы выбран тип «CAPTCHA», проверка не сможет быть успешно завершена. Поэтому сначала настройте провайдера и только потом переводите рабочие формы на CAPTCHA.
Google reCAPTCHA v2
Использует публичный Site Key и закрытый Secret Key. Для пользователя обычно отображается видимый виджет проверки.
Заполните оба ключа, сохраните настройки, затем назначьте форме тип «CAPTCHA» и проверьте публичную страницу.
Google reCAPTCHA v3
Использует те же два типа ключей, но работает без обычного чекбокса. Дополнительно задаётся минимальный score от 0 до 1.
Чем выше минимальный score, тем строже проверка. Значение по умолчанию — 0.5. После изменения обязательно протестируйте реальные отправки: слишком высокий порог может отклонять часть обычных пользователей.
Yandex SmartCaptcha
Нужны публичный ключ для виджета и серверный закрытый ключ. После сохранения модуль использует их для отображения и проверки SmartCaptcha.
hCaptcha
Нужны Site Key и Secret Key. Виджет выводится в форме, а результат проверяется перед продолжением отправки.
[Скриншот 2: поля ключей выбранного CAPTCHA-провайдера]
Custom — другой CAPTCHA-сервис
Режим предназначен для сервиса, который можно подключить через собственный виджет и серверную проверку токена.
Доступны поля:
- Public key / Site key — публичный ключ;
- Secret / Server key — закрытый ключ;
- URL проверки токена — адрес, куда модуль отправляет результат проверки;
- Имя поля ответа — имя поля формы, из которого нужно взять токен;
- Шаблон виджета — HTML/JS, который вставляется в блок защиты.
Плейсхолдеры шаблона
В пользовательском шаблоне можно использовать {SITE_KEY} для публичного ключа и {RESPONSE_FIELD} для имени поля ответа. Перед использованием такого режима шаблон должен быть проверен разработчиком.
Что происходит с Secret при сохранении
Закрытые ключи вводятся как секретные значения. При редактировании внимательно следите, чтобы нужный Secret не был случайно заменён пустым значением. В интерфейсе есть подсказки по сохранённым секретам.
Как включить CAPTCHA для конкретной формы
- Выберите провайдера.
- Заполните необходимые ключи.
- Сохраните настройки.
- Откройте «Диагностику» и убедитесь, что CAPTCHA отмечена как настроенная.
- Перейдите в «Настройки форм».
- У нужной формы выберите тип «CAPTCHA».
- Сохраните настройки.
- Откройте форму в публичной части и выполните тестовую отправку.
Если CAPTCHA не отображается
- проверьте, что у формы действительно выбран тип «CAPTCHA»;
- проверьте Site Key;
- проверьте, что страница может загрузить скрипт выбранного провайдера;
- откройте «Диагностику»;
- проверьте ошибки браузера;
- убедитесь, что блокировщики контента не запрещают загрузку CAPTCHA.
Если CAPTCHA отображается, но ответ отклоняется
Чаще всего причина связана с Secret Key, неверным типом ключей, ограничениями домена в настройках провайдера или слишком строгим score у reCAPTCHA v3. Для custom-провайдера дополнительно проверьте URL валидации и имя поля токена.
[Скриншот 3: CAPTCHA на публичной форме и успешная тестовая отправка]
Не используйте внешнюю CAPTCHA без необходимости
Для небольших форм встроенная математика или проверка по времени часто проще. CAPTCHA добавляет зависимость от внешнего сервиса и его доступности. Выбирайте её там, где такой уровень защиты оправдан.