机器人可以批量注册账号、提交垃圾表单并消耗服务器资源。Google reCAPTCHA 增加了一层评估,用来区分正常用户行为和可疑的自动访问。
要接入 CMSNT 源代码,你需要注册正确的域名、选择源代码支持的 reCAPTCHA 版本,并准确填入所发放的密钥对。
reCAPTCHA 是什么?
reCAPTCHA 是 Google 提供的表单保护服务。视版本不同,它可能显示验证挑战、复选框,或基于访问行为在后台进行风险评分。
reCAPTCHA 能减少垃圾提交,但不能完全取代其他安全措施。网站仍需要限制请求频率、校验输入数据,并在服务端监控异常行为。
创建 Site Key 与 Secret Key 的步骤
- 01
登录 Google reCAPTCHA
用 Google 账号打开 reCAPTCHA 介绍页,然后进入 Admin Console。
- 02
新建一项配置
点击新建图标,填写易识别的标签,并选择与当前 CMSNT 源代码版本相符的 reCAPTCHA 类型。
- 03
填写域名
输入不带 https:// 也不带路径的域名。如果网站运行在子域上,也要一并添加。
- 04
获取密钥对
完成注册后复制 Site Key 与 Secret Key。两者作用不同,不能填反。
在 CMSNT Admin Panel 中填入密钥
登录后台,打开安全设置或 reCAPTCHA 配置部分,把 Site Key 与 Secret Key 粘贴到对应字段。启用功能、保存配置,如果该版本会缓存设置,还需清除缓存。
注意: Secret Key 只能在服务端使用。不要把它放进教程截图、公开代码仓库,或发到人多的群聊里。
如何检查 reCAPTCHA 是否生效
- 在隐身窗口打开注册页或需要保护的表单。
- 提交一次有效表单,确认流程仍能正常完成。
- 尝试连续提交,检查频率限制机制。
- 当网站报验证错误或不显示挑战时,检查日志。
常见错误与处理方式
- Invalid domain for site key:当前域名尚未添加到 Google 的配置中。
- Invalid key type:Google 上的 reCAPTCHA 类型与源代码支持的类型不一致。
- 验证始终失败:Secret Key 填错、服务器无法访问验证服务,或系统时间偏差。
- 挂件不显示:JavaScript 文件被 CSP、浏览器扩展或缓存系统拦截。



