Bescherm uw Forms tegen spam met Google reCAPTCHA
Deze functie is beschikbaar via het programma voor vroege toegang. Om toegang te verzoeken, verzend een e-mail van uw officieel adres naar aem-forms-ea@adobe.commet uw GitHub organisatienaam en bewaarplaatsnaam.
Waarom gebruikt u reCAPTCHA in uw formulieren?
Een formulier voor belastingberekening met gevoelige financiële informatie moet bijvoorbeeld worden beschermd tegen misbruik. reCAPTCHA controleert of de inzendingen afkomstig zijn van echte gebruikers, niet van geautomatiseerde systemen.
Kies uw reCAPTCHA-oplossing
Edge Delivery Services Forms ondersteunt twee Google reCAPTCHA-opties:
Beide opties gebruiken op score gebaseerde detectie (0,0 tot 1,0) om interactie tussen mens en bot te identificeren zonder de gebruikerservaring te verstoren.
reCAPTCHA Enterprise instellen
Stap 1: Vraag uw Google Cloud-referenties aan
Voordat u reCAPTCHA Enterprise configureert, hebt u het volgende nodig:
- A het project van de Wolk van Googlemet uw identiteitskaart van het Project
- reCAPTCHA Onderneming API toegelatenvoor uw project
- Een API sleutelvoor authentificatie
- A plaats sleutelvoor uw domein
Stap 2: Een container voor cloudconfiguratie maken
- Aanmelden bij de instantie van AEM-auteur
- Navigeer aan Hulpmiddelen > Algemeen > Browser van de Configuratie
- Vind uw vorm en selecteer Eigenschappen
- Laat de Configuraties van de Wolk in de dialoog toe
- Uw configuratie opslaan en publiceren
Stap 3: Configure reCAPTCHA Enterprise Service
-
Ga naar Hulpmiddelen > de Diensten van de Wolk > reCAPTCHA
-
Navigeer aan uw vorm en klik creëren
-
In het dialoogvenster:
- Selecteer versie van de Onderneming ReCAPTCHA
- Voer een titel en naam in
- Voeg uw project-id, site-sleutel en API-sleutel toe
- Selecteer Score-Gebaseerde plaats sleutel als Zeer belangrijk type
- Een drempelscore (0-1) instellen om mensen te onderscheiden van bots
-
Klik creëren en publiceer uw configuratie
RECAPTCHA-standaard instellen
Stap 1: Haal uw API-toetsen op
Alvorens te beginnen, verkrijg een reCAPTCHA API zeer belangrijk paar(de sleutel van de Plaats en de Geheime sleutel) van de Console van Google reCAPTCHA.
Stap 2: Een container voor cloudconfiguratie maken
Volg dezelfde stappen als in de versie van de Onderneming om een container van de wolkenconfiguratie tot stand te brengen en te publiceren.
Stap 3: Vorm reCAPTCHA StandaardDienst
-
Ga naar Hulpmiddelen > de Diensten van de Wolk > reCAPTCHA
-
Navigeer aan uw vorm en klik creëren
-
In het dialoogvenster:
- Selecteer ReCAPTCHA v2 versie
- Voer een titel en naam in
- Sitecode en geheime sleutel toevoegen
-
Klik creëren en publiceer uw configuratie
reCAPTCHA toevoegen aan uw formulier
Nu u reCAPTCHA hebt geconfigureerd, is het tijd om het aan uw formulier toe te voegen:
- Uw formulier openen in Universal Editor
- Navigeren naar de sectie Adaptief formulier in de Inhoudsstructuur
- Klik toevoegen pictogram en selecteren Captcha (Onzichtbaar) van de Adaptieve lijst van Componenten van de Vorm
- Alternatief, sleep en laat vallen de component in uw vorm
- Klik publiceren om uw vorm met reCAPTCHA bescherming bij te werken
Uw formulier is nu beveiligd! Weergeven op:https://<branch>--<repo>--<owner>.aem.live/content/forms/af/<form-name>
Uw reCAPTCHA-integratie valideren
Nadat u reCAPTCHA aan het formulier hebt toegevoegd, is het van essentieel belang dat u controleert of het formulier correct werkt. Hieronder wordt beschreven hoe u uw implementatie kunt valideren:
Visuele controle
Hoewel reCAPTCHA v2 (Score-based) onzichtbaar werkt, kunt u de aanwezigheid ervan bevestigen door:
-
inspecteer de paginabron: Klik op uw vormpagina met de rechtermuisknop aan en selecteer "de Pagina van de Mening Source"
- Zoek naar de reCAPTCHA manuscriptopname met uw plaatstoets
- Voorbeeld:
<script src="https://www.google.com/recaptcha/api.js?render=YOUR_SITE_KEY"></script>
-
de Verzoeken van het Netwerk van de Controle: Gebruikend browser ontwikkelaarshulpmiddelen (F12)
- Uw formulier verzenden en netwerkaanvragen indienen bij
google.com/recaptcha
- Deze aanvragen geven aan dat reCAPTCHA actief is op uw formulier
- Uw formulier verzenden en netwerkaanvragen indienen bij
Functionele tests
Om te controleren of reCAPTCHA uw formulier daadwerkelijk beveiligt:
-
Normale Test van de Verzending:
- Het formulier invullen met geldige gegevens
- Het formulier verzenden in een normale menselijke ruimte
- Controleren of het formulier is verzonden
-
Bot-als de Test van het Gedrag:
- Open uw formulier in een incognito/Private Browsing-venster
- Het formulier bijzonder snel invullen (automatisch vergelijkbaar gedrag)
- Meerdere keren snel na elkaar verzenden
- Als reCAPTCHA werkt, kunnen deze inzendingen worden geblokkeerd of gemarkeerd
-
de Verslagen van de Verzending van de Vorm van de Controle:
- Controleer uw formulierverzendgegevens
- Elke verzending moet een reCAPTCHA-score bevatten
- Scores dichter bij 1,0 geven waarschijnlijke menselijke gebruikers aan
- Scores dichter bij 0,0 geven potentiële botactiviteit aan
Google reCAPTCHA-beheerconsole gebruiken
Voor Enterprise-gebruikers biedt de Google Cloud Console gedetailleerde analyses:
-
Ga naar de Console van de Wolk van Google
-
Navigeer aan Veiligheid > reCAPTCHA
-
Sitecode selecteren
-
Evaluatie van de evaluatiekaarten en statistieken
-
Zoeken naar:
- Verkeerspatronen
- Score-distributies
- Mogelijk frauduleuze activiteiten
Voor Standaard reCAPTCHA gebruikers, zijn de basisstatistieken beschikbaar in reCAPTCHA Admin Console.
De implementatie aanpassen
Gebaseerd op uw validatieresultaten:
- Als legitieme gebruikers worden geblokkeerd, kunt u de drempelscore verlagen
- Als u nog spam ontvangt, denk na verhogend uw drempelscore
- Controleer voor blijvende problemen uw reCAPTCHA-configuratie en controleer of alle toetsen correct zijn ingevoerd
Vergeet niet dat reCAPTCHA automatisch leren gebruikt om in de loop der tijd te verbeteren. Hierdoor kan de doeltreffendheid van het programma toenemen wanneer het de verkeerspatronen van uw site leert.
Problemen oplossen en veelgestelde vragen
Volgende stappen
Nu u uw formulier hebt beveiligd met reCAPTCHA:
- bevestigt uw implementatie: Volg de bevestigingsstappenom te verzekeren reCAPTCHA correct werkt
- prestaties van de Monitor: controleer regelmatig uw Google reCAPTCHA dashboard voor verdachte activiteiten en scoreverdelingen
- Fijne montages: Pas uw drempelscore aan die op uw veiligheidsbehoeften en gebruikerservaring wordt gebaseerd terugkoppelen
- Verblijf bijgewerkt: Houd uw reCAPTCHA implementatie huidig met Google het recentste veiligheidsaanbevelingen
- wijs uw team voor: Deel kennis over hoe reCAPTCHA werkt en hoe te om de analyses te interpreteren
- verzamel terugkoppelt: De gebruikerservaring van de monitor om wettige gebruikers te verzekeren wordt niet geblokkeerd
Houd er rekening mee dat effectieve formulierbescherming een doorlopend proces is dat regelmatig moet worden gecontroleerd en aangepast.