安全#reCAPTCHA#反机器人#CMSNT 网站

在 CMSNT 源代码中配置 reCAPTCHA 的教程

创建 Site Key 与 Secret Key 并配置 reCAPTCHA,拦截 CMSNT 网站上的机器注册与表单垃圾提交。

6 分钟阅读 更新于 2026/09/02
在 CMSNT 源代码中配置 reCAPTCHA 的教程

机器人可以批量注册账号、提交垃圾表单并消耗服务器资源。Google reCAPTCHA 增加了一层评估,用来区分正常用户行为和可疑的自动访问。

要接入 CMSNT 源代码,你需要注册正确的域名、选择源代码支持的 reCAPTCHA 版本,并准确填入所发放的密钥对。

reCAPTCHA 是什么?

reCAPTCHA 是 Google 提供的表单保护服务。视版本不同,它可能显示验证挑战、复选框,或基于访问行为在后台进行风险评分。

reCAPTCHA 能减少垃圾提交,但不能完全取代其他安全措施。网站仍需要限制请求频率、校验输入数据,并在服务端监控异常行为。

创建 Site Key 与 Secret Key 的步骤

  1. 01

    登录 Google reCAPTCHA

    用 Google 账号打开 reCAPTCHA 介绍页,然后进入 Admin Console。

  2. 02

    新建一项配置

    点击新建图标,填写易识别的标签,并选择与当前 CMSNT 源代码版本相符的 reCAPTCHA 类型。

  3. 03

    填写域名

    输入不带 https:// 也不带路径的域名。如果网站运行在子域上,也要一并添加。

  4. 04

    获取密钥对

    完成注册后复制 Site Key 与 Secret Key。两者作用不同,不能填反。

在 CMSNT Admin Panel 中填入密钥

登录后台,打开安全设置或 reCAPTCHA 配置部分,把 Site Key 与 Secret Key 粘贴到对应字段。启用功能、保存配置,如果该版本会缓存设置,还需清除缓存。

注意: Secret Key 只能在服务端使用。不要把它放进教程截图、公开代码仓库,或发到人多的群聊里。

如何检查 reCAPTCHA 是否生效

  • 在隐身窗口打开注册页或需要保护的表单。
  • 提交一次有效表单,确认流程仍能正常完成。
  • 尝试连续提交,检查频率限制机制。
  • 当网站报验证错误或不显示挑战时,检查日志。

常见错误与处理方式

  • Invalid domain for site key:当前域名尚未添加到 Google 的配置中。
  • Invalid key type:Google 上的 reCAPTCHA 类型与源代码支持的类型不一致。
  • 验证始终失败:Secret Key 填错、服务器无法访问验证服务,或系统时间偏差。
  • 挂件不显示:JavaScript 文件被 CSP、浏览器扩展或缓存系统拦截。
#reCAPTCHA#反机器人#CMSNT 网站

继续阅读

相关文章

查看全部
启动项目

准备好实现在线业务自动化了吗?

联系 CMSNT,获取产品建议、深入演示和免费首次部署。

按需求提供建议免费在线演示及时技术支持