Bảo mật#reCAPTCHA#Chống bot#Website CMSNT

Hướng dẫn cấu hình reCAPTCHA vào mã nguồn CMSNT

Tạo Site Key, Secret Key và cấu hình reCAPTCHA để chặn bot đăng ký, spam biểu mẫu trên website CMSNT.

6 phút đọc Cập nhật 02/09/2026
Hướng dẫn cấu hình reCAPTCHA vào mã nguồn CMSNT

Bot có thể tạo tài khoản hàng loạt, gửi spam biểu mẫu và tiêu tốn tài nguyên máy chủ. Google reCAPTCHA bổ sung một lớp đánh giá để phân biệt hành vi người dùng hợp lệ với truy cập tự động đáng ngờ.

Để tích hợp vào mã nguồn CMSNT, bạn cần đăng ký đúng tên miền, chọn phiên bản reCAPTCHA mà mã nguồn hỗ trợ và nhập chính xác cặp khóa được cấp.

reCAPTCHA là gì?

reCAPTCHA là dịch vụ bảo vệ biểu mẫu do Google cung cấp. Tùy phiên bản, hệ thống có thể hiển thị thử thách, hộp kiểm hoặc đánh giá rủi ro ngầm dựa trên hành vi truy cập.

reCAPTCHA giúp giảm spam nhưng không thay thế hoàn toàn các biện pháp bảo mật khác. Website vẫn cần giới hạn tần suất gửi yêu cầu, kiểm tra dữ liệu đầu vào và theo dõi hành vi bất thường ở phía máy chủ.

Các bước tạo Site Key và Secret Key

  1. 01

    Đăng nhập Google reCAPTCHA

    Mở trang giới thiệu reCAPTCHA bằng tài khoản Google, sau đó truy cập Admin Console.

  2. 02

    Tạo cấu hình mới

    Chọn biểu tượng tạo mới, nhập nhãn dễ nhận biết và chọn loại reCAPTCHA đúng với phiên bản mã nguồn CMSNT đang sử dụng.

  3. 03

    Khai báo tên miền

    Nhập tên miền không kèm https:// và không có đường dẫn. Thêm cả tên miền phụ nếu website vận hành trên subdomain.

  4. 04

    Lấy cặp khóa

    Hoàn tất đăng ký rồi sao chép Site Key và Secret Key. Hai giá trị có vai trò khác nhau và không được nhập đảo vị trí.

Nhập khóa vào Admin Panel CMSNT

Đăng nhập trang quản trị, mở phần Cài đặt bảo mật hoặc cấu hình reCAPTCHA, sau đó dán Site Key và Secret Key vào đúng trường tương ứng. Bật tính năng, lưu cấu hình và xóa cache nếu phiên bản website có cơ chế cache cài đặt.

Lưu ý: Secret Key chỉ được dùng ở phía máy chủ. Không đăng khóa này lên ảnh hướng dẫn, kho mã công khai hoặc gửi trong nhóm chat đông người.

Cách kiểm tra reCAPTCHA hoạt động

  • Mở trang đăng ký hoặc biểu mẫu cần bảo vệ trong cửa sổ ẩn danh.
  • Gửi biểu mẫu hợp lệ và xác nhận quy trình vẫn hoàn tất bình thường.
  • Thử gửi liên tiếp để kiểm tra cơ chế giới hạn tần suất.
  • Kiểm tra log khi website báo lỗi xác minh hoặc không hiển thị thử thách.

Lỗi thường gặp và cách xử lý

  • Invalid domain for site key: tên miền hiện tại chưa được thêm vào cấu hình Google.
  • Invalid key type: loại reCAPTCHA trên Google không khớp với loại mã nguồn hỗ trợ.
  • Xác minh luôn thất bại: Secret Key sai, máy chủ không gọi được dịch vụ xác minh hoặc thời gian hệ thống bị lệch.
  • Widget không hiển thị: tệp JavaScript bị CSP, tiện ích trình duyệt hoặc hệ thống cache chặn.
#reCAPTCHA#Chống bot#Website CMSNT

Đọc tiếp

Bài viết liên quan

Xem tất cả
Bắt đầu dự án

Sẵn sàng tự động hoá công việc kiếm tiền online?

Nhắn tin cho CMSNT để được tư vấn mã nguồn phù hợp, xem demo chi tiết và setup miễn phí lần đầu.

Tư vấn đúng nhu cầuXem demo miễn phíPhản hồi khi online