Подключение Google reCaptcha
Google reCAPTCHA используется для защиты сайта от ботов, спама, массовых регистраций, автоматического создания заявок и попыток подбора пароля.
В iEXExchanger используется Google reCAPTCHA v2 с проверкой «Я не робот».
Где находится настройка
Откройте панель управления:
«Настройки» — «Общие настройки» — «Основное» — «Безопасность» — «CAPTCHA»

В этом разделе указываются ключи Google reCAPTCHA и выбираются формы, где должна использоваться CAPTCHA.
Для чего нужна CAPTCHA
CAPTCHA помогает защитить важные формы сайта от автоматических действий.
Её можно включить для:
входа клиента в аккаунт;
регистрации клиента;
создания заявки на обмен;
восстановления пароля;
входа менеджера в админку.
CAPTCHA не заменяет полноценную безопасность, но снижает количество автоматических запросов, спама и попыток перебора паролей.
Регистрация сайта в Google reCAPTCHA

Перейдите на страницу Google reCAPTCHA:
Войдите через Google-аккаунт.
Нажмите добавление нового сайта.
Заполните данные проекта.
Как заполнить данные в Google
Домены
В поле «Домены» укажите домены вашего проекта.
Обычно нужно добавить два домена:
Пример:
Где:
ваш_домен — основной сайт обменника, который открывают клиенты.
app.ваш_домен — backend/API-домен системы.
Не указывайте https://, http://, /ru/, /login и другие пути страниц. В Google нужно добавлять только домены.
После заполнения примите условия использования reCAPTCHA и нажмите «Отправить».
Получение ключей
После регистрации Google покажет два ключа.
Как прописать ключи в админке
Откройте:
«Настройки» — «Общие настройки» — «Основное» — «Безопасность» — «CAPTCHA»

Заполните поля:
После заполнения нажмите «Сохранить».
Важно не перепутать ключи местами. Если вставить Secret Key в поле публичного ключа, CAPTCHA не будет работать корректно.
Главный переключатель CAPTCHA
Включить защиту CAPTCHA
Это главный переключатель всей CAPTCHA-защиты.
Если он выключен, CAPTCHA не будет использоваться, даже если ключи указаны и отдельные формы включены.
Если он включён, система сможет показывать и проверять CAPTCHA в выбранных формах.
Где можно включить CAPTCHA
CAPTCHA включается отдельно для разных действий.
Вход клиента
Параметр:
Клиент должен пройти CAPTCHA перед входом в аккаунт.
Используется для защиты от автоматического подбора паролей.
Регистрация
Параметр:
Новый пользователь должен пройти CAPTCHA перед созданием аккаунта.
Используется для защиты от массовых регистраций и спама.
Создание заявки
Параметр:
Клиент должен пройти CAPTCHA перед отправкой заявки на обмен.
Полезно, если на сайте появляются пустые, повторные или подозрительные заявки.
Восстановление пароля
Параметр:
Пользователь должен пройти CAPTCHA перед отправкой запроса на восстановление пароля.
Защищает форму восстановления от автоматических запросов.
Вход в админку
Параметр:
Менеджер или администратор должен пройти CAPTCHA перед входом в панель управления.
Для админки CAPTCHA рекомендуется использовать вместе с:
Google Authenticator;
ограничением входа по IP;
лимитом неверных попыток входа;
надёжными паролями менеджеров.
Рекомендуемый порядок настройки
Создайте сайт в Google reCAPTCHA.
Выберите reCAPTCHA v2.
Выберите вариант «Я не робот».
Добавьте домены:
Скопируйте
Site KeyиSecret Key.Откройте в админке:
Настройки → Общие настройки → Основное → Безопасность → CAPTCHA
Вставьте ключи в соответствующие поля.
Включите «Включить защиту CAPTCHA».
Включите нужные формы.
Нажмите «Сохранить».
Проверьте CAPTCHA на сайте.
Как проверить работу
После сохранения настроек откройте форму, для которой включили CAPTCHA.
Например, если CAPTCHA включена при входе:
Выйдите из аккаунта.
Откройте страницу входа.
Проверьте, появился ли блок «Я не робот».
Пройдите CAPTCHA.
Попробуйте войти.
Если всё настроено правильно, форма отправится без ошибки.
Также проверьте отдельные формы, где вы включили CAPTCHA: регистрацию, восстановление пароля, создание заявки и вход в админку.
Важные замечания
Не включайте CAPTCHA, пока не указаны оба ключа.
Если не указан публичный ключ, CAPTCHA может не появиться на сайте.
Если неверно указан секретный ключ, CAPTCHA может отображаться, но форма не пройдёт проверку.
Если CAPTCHA включена для входа в админку, сначала убедитесь, что домен app.ваш_домен добавлен в Google reCAPTCHA.
Особенно внимательно проверяйте CAPTCHA для админки, чтобы не создать проблему с авторизацией менеджеров.
Частые ошибки
CAPTCHA не отображается
Проверьте:
включён ли главный переключатель «Включить защиту CAPTCHA»;
включена ли CAPTCHA для нужной формы;
заполнено ли поле «Публичный ключ CAPTCHA»;
добавлены ли в Google оба домена: основной домен и
app.ваш_домен;не указан ли домен с ошибкой;
не блокирует ли браузер скрипты Google;
не блокирует ли Google reCAPTCHA политика браузера, VPN, firewall или расширения.
Ошибка проверки CAPTCHA
Проверьте:
заполнено ли поле «Секретный ключ CAPTCHA»;
не перепутаны ли
Site KeyиSecret Key;ключи созданы для правильных доменов;
выбран ли тип reCAPTCHA v2;
выбран ли вариант «Я не робот»;
нет ли ошибки в домене в кабинете Google.
CAPTCHA работает на основном сайте, но не работает на app-домене
Проверьте, добавлен ли backend/API-домен в Google reCAPTCHA.
Пример:
Если app.example.com не добавлен, проверка на стороне админки или backend/API-домена может работать некорректно.
После включения CAPTCHA невозможно войти в админку
Проверьте:
правильно ли указан публичный ключ;
правильно ли указан секретный ключ;
добавлен ли
app.ваш_доменв Google reCAPTCHA;выбран ли тип reCAPTCHA v2;
работает ли доступ к сервисам Google с вашего устройства и сервера.
Если проблема появилась сразу после включения CAPTCHA для админки, временно отключите CAPTCHA через настройки или обратитесь к техническому администратору.
Рекомендации
Для большинства обменников рекомендуется включить CAPTCHA для:
регистрации;
входа;
восстановления пароля;
создания заявки.
Для входа в админку CAPTCHA тоже полезна, но её нужно включать аккуратно и только после проверки ключей.
Для административной панели дополнительно используйте:
Google Authenticator;
ограничение входа по IP;
отдельные аккаунты для менеджеров;
сложные пароли;
контроль логов авторизации.
Коротко
Чтобы подключить Google reCAPTCHA:
Создайте ключи в Google reCAPTCHA.
Выберите reCAPTCHA v2 → «Я не робот».
Добавьте основной домен и
app-домен.Вставьте
Site Keyв «Публичный ключ CAPTCHA».Вставьте
Secret Keyв «Секретный ключ CAPTCHA».Включите главный переключатель CAPTCHA.
Включите нужные формы.
Сохраните настройки и проверьте работу.
Последнее обновление
Это было полезно?