Раздел в стадии наполнения. Готовятся описания всех решений.
Обновления версий 0.9.97 - 1.1.16 модуля SenDev: 152-ФЗ Персональные данные не описаны в документации. Информацию уточняйте у разработчика
В течение недели выйдет полная обновленная документация

Настройка CAPTCHA

Вкладка «CAPTCHA» используется, если для одной или нескольких форм выбран тип защиты «CAPTCHA». Сначала настраивается провайдер, затем этот тип назначается нужным формам.

[Скриншот 1: вкладка CAPTCHA со списком доступных провайдеров]

Провайдер «Не использовать»

CAPTCHA отключена. Если при этом у формы выбран тип «CAPTCHA», проверка не сможет быть успешно завершена. Поэтому сначала настройте провайдера и только потом переводите рабочие формы на CAPTCHA.

Google reCAPTCHA v2

Использует публичный Site Key и закрытый Secret Key. Для пользователя обычно отображается видимый виджет проверки.

Заполните оба ключа, сохраните настройки, затем назначьте форме тип «CAPTCHA» и проверьте публичную страницу.

Google reCAPTCHA v3

Использует те же два типа ключей, но работает без обычного чекбокса. Дополнительно задаётся минимальный score от 0 до 1.

Чем выше минимальный score, тем строже проверка. Значение по умолчанию — 0.5. После изменения обязательно протестируйте реальные отправки: слишком высокий порог может отклонять часть обычных пользователей.

Yandex SmartCaptcha

Нужны публичный ключ для виджета и серверный закрытый ключ. После сохранения модуль использует их для отображения и проверки SmartCaptcha.

hCaptcha

Нужны Site Key и Secret Key. Виджет выводится в форме, а результат проверяется перед продолжением отправки.

[Скриншот 2: поля ключей выбранного CAPTCHA-провайдера]

Custom — другой CAPTCHA-сервис

Режим предназначен для сервиса, который можно подключить через собственный виджет и серверную проверку токена.

Доступны поля:

  • Public key / Site key — публичный ключ;
  • Secret / Server key — закрытый ключ;
  • URL проверки токена — адрес, куда модуль отправляет результат проверки;
  • Имя поля ответа — имя поля формы, из которого нужно взять токен;
  • Шаблон виджета — HTML/JS, который вставляется в блок защиты.

Плейсхолдеры шаблона

В пользовательском шаблоне можно использовать {SITE_KEY} для публичного ключа и {RESPONSE_FIELD} для имени поля ответа. Перед использованием такого режима шаблон должен быть проверен разработчиком.

Что происходит с Secret при сохранении

Закрытые ключи вводятся как секретные значения. При редактировании внимательно следите, чтобы нужный Secret не был случайно заменён пустым значением. В интерфейсе есть подсказки по сохранённым секретам.

Как включить CAPTCHA для конкретной формы

  1. Выберите провайдера.
  2. Заполните необходимые ключи.
  3. Сохраните настройки.
  4. Откройте «Диагностику» и убедитесь, что CAPTCHA отмечена как настроенная.
  5. Перейдите в «Настройки форм».
  6. У нужной формы выберите тип «CAPTCHA».
  7. Сохраните настройки.
  8. Откройте форму в публичной части и выполните тестовую отправку.

Если CAPTCHA не отображается

  • проверьте, что у формы действительно выбран тип «CAPTCHA»;
  • проверьте Site Key;
  • проверьте, что страница может загрузить скрипт выбранного провайдера;
  • откройте «Диагностику»;
  • проверьте ошибки браузера;
  • убедитесь, что блокировщики контента не запрещают загрузку CAPTCHA.

Если CAPTCHA отображается, но ответ отклоняется

Чаще всего причина связана с Secret Key, неверным типом ключей, ограничениями домена в настройках провайдера или слишком строгим score у reCAPTCHA v3. Для custom-провайдера дополнительно проверьте URL валидации и имя поля токена.

[Скриншот 3: CAPTCHA на публичной форме и успешная тестовая отправка]

Не используйте внешнюю CAPTCHA без необходимости

Для небольших форм встроенная математика или проверка по времени часто проще. CAPTCHA добавляет зависимость от внешнего сервиса и его доступности. Выбирайте её там, где такой уровень защиты оправдан.