Раздел в стадии наполнения. Готовятся описания всех решений.
Документация модуля "SenDev: 152-ФЗ Персональные данные" обновлена до версии 1.1.16. Идут работы по обновлению визуальных материалов

Настройка CAPTCHA

Вкладка «CAPTCHA» используется, если для одной или нескольких форм выбран тип защиты «CAPTCHA». Сначала настраивается провайдер, затем этот тип назначается нужным формам.

[Скриншот 1: вкладка CAPTCHA со списком доступных провайдеров]

Провайдер «Не использовать»

CAPTCHA отключена. Если при этом у формы выбран тип «CAPTCHA», проверка не сможет быть успешно завершена. Поэтому сначала настройте провайдера и только потом переводите рабочие формы на CAPTCHA.

Google reCAPTCHA v2

Использует публичный Site Key и закрытый Secret Key. Для пользователя обычно отображается видимый виджет проверки.

Заполните оба ключа, сохраните настройки, затем назначьте форме тип «CAPTCHA» и проверьте публичную страницу.

Google reCAPTCHA v3

Использует те же два типа ключей, но работает без обычного чекбокса. Дополнительно задаётся минимальный score от 0 до 1.

Чем выше минимальный score, тем строже проверка. Значение по умолчанию — 0.5. После изменения обязательно протестируйте реальные отправки: слишком высокий порог может отклонять часть обычных пользователей.

Yandex SmartCaptcha

Нужны публичный ключ для виджета и серверный закрытый ключ. После сохранения модуль использует их для отображения и проверки SmartCaptcha.

hCaptcha

Нужны Site Key и Secret Key. Виджет выводится в форме, а результат проверяется перед продолжением отправки.

[Скриншот 2: поля ключей выбранного CAPTCHA-провайдера]

Custom — другой CAPTCHA-сервис

Режим предназначен для сервиса, который можно подключить через собственный виджет и серверную проверку токена.

Доступны поля:

  • Public key / Site key — публичный ключ;
  • Secret / Server key — закрытый ключ;
  • URL проверки токена — адрес, куда модуль отправляет результат проверки;
  • Имя поля ответа — имя поля формы, из которого нужно взять токен;
  • Шаблон виджета — HTML/JS, который вставляется в блок защиты.

Плейсхолдеры шаблона

В пользовательском шаблоне можно использовать {SITE_KEY} для публичного ключа и {RESPONSE_FIELD} для имени поля ответа. Перед использованием такого режима шаблон должен быть проверен разработчиком.

Что происходит с Secret при сохранении

Закрытые ключи вводятся как секретные значения. При редактировании внимательно следите, чтобы нужный Secret не был случайно заменён пустым значением. В интерфейсе есть подсказки по сохранённым секретам.

Как включить CAPTCHA для конкретной формы

  1. Выберите провайдера.
  2. Заполните необходимые ключи.
  3. Сохраните настройки.
  4. Откройте «Диагностику» и убедитесь, что CAPTCHA отмечена как настроенная.
  5. Перейдите в «Настройки форм».
  6. У нужной формы выберите тип «CAPTCHA».
  7. Сохраните настройки.
  8. Откройте форму в публичной части и выполните тестовую отправку.

Если CAPTCHA не отображается

  • проверьте, что у формы действительно выбран тип «CAPTCHA»;
  • проверьте Site Key;
  • проверьте, что страница может загрузить скрипт выбранного провайдера;
  • откройте «Диагностику»;
  • проверьте ошибки браузера;
  • убедитесь, что блокировщики контента не запрещают загрузку CAPTCHA.

Если CAPTCHA отображается, но ответ отклоняется

Чаще всего причина связана с Secret Key, неверным типом ключей, ограничениями домена в настройках провайдера или слишком строгим score у reCAPTCHA v3. Для custom-провайдера дополнительно проверьте URL валидации и имя поля токена.

[Скриншот 3: CAPTCHA на публичной форме и успешная тестовая отправка]

Не используйте внешнюю CAPTCHA без необходимости

Для небольших форм встроенная математика или проверка по времени часто проще. CAPTCHA добавляет зависимость от внешнего сервиса и его доступности. Выбирайте её там, где такой уровень защиты оправдан.